
CVE-2026-49049에 대한 대량 스캐너 및 자동 쓰기 도구로, 노출된 Joomla Helix3 onAjaxHelix3 핸들러를 탐지하고 인증되지 않은 파일 업로드 쓰기 작업을 검증합니다.
JoomShaper Helix3 프레임워크에 영향을 미치는 CVE-2026-49049 취약점을 식별하고 테스트하기 위한 특수 보안 연구 도구입니다.
교육 목적으로만 사용하십시오. 이 프로젝트는 승인된 보안 테스트 및 취약점 연구를 위해 제작되었습니다.
이 도구는 CVE-2026-49049의 영향을 받을 수 있는 Joomla 인스턴스 식별을 자동화합니다. 취약한 onAjaxHelix3 AJAX 핸들러가 노출되어 있는지 확인하기 위해 비파괴적 검사를 수행합니다.
requests.Session()을 사용한 세션 지속성이 프로젝트는 공개적으로 공개된 보안 연구를 기반으로 합니다.
취약점 발견에 대한 모든 공로는 원래 연구자들에게 있습니다.
pip install -r requirements.txt
python3 helix3_scanner.py
이 취약점은 불충분한 보안 검증으로 인해 onAjaxHelix3 핸들러 내에 존재합니다.
지원되는 작업은 다음과 같습니다:
saveremoveimport (Helix3 v3.x 전용)스캐너는 대상이 취약한 기능을 노출하는 것으로 보이는지 검증합니다.
.
├── helix3.py
├── requirements.txt
├── README.md
종속성 설치:
pip install -r requirements.txt
이 프로젝트는 교육 목적 및 승인된 보안 테스트 전용으로 제공됩니다.
작성자는 이 소프트웨어의 사용으로 인해 발생하는 모든 오용, 손해 또는 불법 행위에 대해 책임지지 않습니다.
소유하거나 관리하지 않는 시스템을 테스트하기 전에 항상 명시적 허가를 받으십시오.
공개 공개 및 기술 분석을 통해 추가 보안 연구를 가능하게 해주신 원래 보안 연구자분들께 특별히 감사드립니다.
이 저장소는 교육 및 연구 목적으로만 공개됩니다.
책임 있는 공개 관행과 해당 관할 지역의 관련 법률을 준수해 주십시오.