Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Helix3-Mass-Exploiter — Scanner em massa e ferramenta de escrita automática para CVE-2026-49049, detectando handlers onAjaxHelix3 do Joomla Helix3 expostos e verificando operações de escrita de upload de arquivos não autenticadas. | Kitploit
Ferramentas/GitHubGitHub/6ickzone/helix3-mass-exploiter
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHub6ickzone/helix3-mass-exploiter

Helix3-Mass-Exploiter

Scanner em massa e ferramenta de escrita automática para CVE-2026-49049, detectando handlers onAjaxHelix3 do Joomla Helix3 expostos e verificando operações de escrita de upload de arquivos não autenticadas.

Ver RepositórioSite
há 8h 27mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner e Auto-Write para CVE-2026-49049

Python Platform Purpose License

Uma ferramenta especializada de pesquisa de segurança para identificar e testar a vulnerabilidade CVE-2026-49049 que afeta o framework JoomShaper Helix3.

Apenas para fins educacionais. Este projeto destina-se a testes de segurança autorizados e pesquisa de vulnerabilidades.


Visão Geral

Esta ferramenta automatiza a identificação de instâncias Joomla que podem estar afetadas pela CVE-2026-49049. Ela realiza verificações não destrutivas para confirmar se o manipulador AJAX vulnerável onAjaxHelix3 está exposto.


Recursos

  • Teste de escrita em múltiplos caminhos
  • Persistência de sessão usando
requests.Session()
  • Verificação automática de operações de escrita
  • Varredura em lote de alvos
  • Interface CLI simples
  • Leve e fácil de usar

  • Créditos e Atribuição

    Este projeto é baseado em pesquisa de segurança divulgada publicamente.

    Pesquisa Primária

    • Phil Taylor (mySites.guru)
      • Descoberta original da vulnerabilidade e análise técnica.

    Pesquisa de Referência

    • shinthink
      • Repositório público de pesquisa e estrutura de PoC usada como referência conceitual durante o desenvolvimento.

    Todo o crédito pela descoberta da vulnerabilidade pertence aos pesquisadores originais.


    Uso

    Instalar Requisitos

    root@kitploit:~
    pip install -r requirements.txt
    

    Executar

    root@kitploit:~
    python3 helix3_scanner.py
    

    Visão Geral da Vulnerabilidade

    A vulnerabilidade existe dentro do manipulador onAjaxHelix3 devido a validação de segurança insuficiente.

    As ações suportadas incluem:

    • save
    • remove
    • import (apenas Helix3 v3.x)

    O scanner valida se o alvo parece expor a funcionalidade vulnerável.


    Estrutura do Projeto

    root@kitploit:~
    .
    ├── helix3.py
    ├── requirements.txt
    ├── README.md
    
    

    Requisitos

    • Python 3.8+
    • requests

    Instale as dependências:

    root@kitploit:~
    pip install -r requirements.txt
    

    Aviso Legal

    Este projeto é fornecido apenas para fins educacionais e testes de segurança autorizados.

    O autor não é responsável por qualquer uso indevido, dano ou atividade ilegal resultante do uso deste software.

    Sempre obtenha permissão explícita antes de testar quaisquer sistemas que você não possui ou administra.


    Agradecimentos

    Agradecimentos especiais aos pesquisadores de segurança originais cuja divulgação pública e análise técnica tornaram possível pesquisas de segurança adicionais.

    • Phil Taylor (mySites.guru)
    • shinthink

    Licença

    Este repositório é disponibilizado apenas para fins educacionais e de pesquisa.

    Por favor, respeite as práticas de divulgação responsável e as leis aplicáveis em sua jurisdição.

    Baixar ferramenta