
Scanner em massa e ferramenta de escrita automática para CVE-2026-49049, detectando handlers onAjaxHelix3 do Joomla Helix3 expostos e verificando operações de escrita de upload de arquivos não autenticadas.
Uma ferramenta especializada de pesquisa de segurança para identificar e testar a vulnerabilidade CVE-2026-49049 que afeta o framework JoomShaper Helix3.
Apenas para fins educacionais. Este projeto destina-se a testes de segurança autorizados e pesquisa de vulnerabilidades.
Esta ferramenta automatiza a identificação de instâncias Joomla que podem estar afetadas pela CVE-2026-49049. Ela realiza verificações não destrutivas para confirmar se o manipulador AJAX vulnerável onAjaxHelix3 está exposto.
requests.Session()Este projeto é baseado em pesquisa de segurança divulgada publicamente.
Todo o crédito pela descoberta da vulnerabilidade pertence aos pesquisadores originais.
pip install -r requirements.txt
python3 helix3_scanner.py
A vulnerabilidade existe dentro do manipulador onAjaxHelix3 devido a validação de segurança insuficiente.
As ações suportadas incluem:
saveremoveimport (apenas Helix3 v3.x)O scanner valida se o alvo parece expor a funcionalidade vulnerável.
.
├── helix3.py
├── requirements.txt
├── README.md
Instale as dependências:
pip install -r requirements.txt
Este projeto é fornecido apenas para fins educacionais e testes de segurança autorizados.
O autor não é responsável por qualquer uso indevido, dano ou atividade ilegal resultante do uso deste software.
Sempre obtenha permissão explícita antes de testar quaisquer sistemas que você não possui ou administra.
Agradecimentos especiais aos pesquisadores de segurança originais cuja divulgação pública e análise técnica tornaram possível pesquisas de segurança adicionais.
Este repositório é disponibilizado apenas para fins educacionais e de pesquisa.
Por favor, respeite as práticas de divulgação responsável e as leis aplicáveis em sua jurisdição.