Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-49049 — Scanner em Python e prova de conceito para CVE-2026-49049, uma escrita arbitrária de arquivos no Joomla Helix3 que permite upload de web shell PHP e execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/matakucing-ofc/cve-2026-49049
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmatakucing-ofc/cve-2026-49049

CVE-2026-49049

Scanner em Python e prova de conceito para CVE-2026-49049, uma escrita arbitrária de arquivos no Joomla Helix3 que permite upload de web shell PHP e execução remota de código.

Ver Repositório
há 13h 32mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-49049

Este repositório contém um scanner em Python e uma prova de conceito para uma vulnerabilidade no componente Joomla Helix3. O bug é um problema de escrita arbitrária de arquivos que pode levar à execução remota de código (RCE) quando um atacante consegue gravar um payload PHP em um local acessível pela web.

Qual é o bug

O comportamento vulnerável ocorre quando um parâmetro de requisição é usado para controlar um caminho de arquivo ou o conteúdo de um arquivo sem a validação adequada. No caso da interface AJAX do Helix3, o endpoint aceita dados que podem ser usados para gravar arquivos no sistema de arquivos do servidor. Se a aplicação não restringir o caminho de destino e não verificar o conteúdo, um atacante pode criar um script PHP malicioso em um local que o servidor web executa.

Em outras palavras, a vulnerabilidade não é apenas "um arquivo pode ser gravado" — é uma cadeia perigosa:

  1. o atacante envia um caminho de arquivo manipulado
  2. o backend grava conteúdo controlado pelo atacante no disco
  3. o arquivo é colocado em um diretório acessível pela web
  4. o interpretador PHP executa o arquivo
  5. o atacante obtém execução remota de código no servidor

Este é um cenário clássico de escrita arbitrária de arquivos para web shell.

Por que é perigoso

Uma vez que um atacante consegue gravar um arquivo PHP na raiz do site ou em outro diretório executável, ele pode:

  • enviar uma web shell
  • ler arquivos sensíveis do servidor
  • executar comandos de sistema através do PHP
  • manipular arquivos da aplicação ou arquivos de configuração
  • pivotar para a rede interna mais ampla

O impacto é grave porque permite que um atacante transforme uma simples falha de escrita de arquivo em comprometimento total do servidor.

Padrão vulnerável

O problema raiz é tipicamente semelhante a esta lógica:

root@kitploit:~
$file = $_POST['layoutName'];
$content = $_POST['content'];
file_put_contents($file, $content);

Se o valor de $file é controlado pelo atacante e o caminho não é restrito, a aplicação pode gravar código PHP em um caminho executável. O script malicioso fica então disponível para o navegador e pode ser executado pelo servidor web.

Como este scanner funciona

Este projeto inclui uma ferramenta Python multithread que tenta:

  • carregar uma lista de hosts Joomla alvo
  • consultar o endpoint AJAX do Helix3
  • tentar gravar um arquivo PHP temporário com um nome aleatório
  • verificar se a resposta indica que o payload foi salvo e executado com sucesso

Ele registra alvos vulneráveis em results.txt e armazena a saída PHP bruta em raw_result.txt.

Como corrigir o bug

A correção deve eliminar gravações de arquivos não confiáveis e impor validação estrita. As etapas de remediação recomendadas estão abaixo.

1. Atualize o software vulnerável

Atualize o Joomla e o componente/plugin Helix3 para a versão estável mais recente. Atualizações de segurança frequentemente removem ou restringem o endpoint vulnerável que permite operações de escrita arbitrária.

2. Desative o recurso vulnerável se ele não for necessário

Se a funcionalidade AJAX do Helix3 não for necessária, desative-a completamente. Remover o acesso ao endpoint inseguro reduz significativamente a superfície de ataque.

3. Restrinja os locais de gravação

Não permita caminhos arbitrários no sistema de arquivos. A aplicação deve permitir gravações apenas dentro de um diretório pequeno e fixo que não seja acessível publicamente e que não seja executado como PHP.

A validação deve rejeitar:

  • sequências de path traversal como ../
  • arquivos fora do diretório base aprovado
  • gravações em diretórios acessíveis pela web, a menos que explicitamente necessário e tratado com segurança

4. Normalize e valide caminhos

Antes de gravar qualquer arquivo:

  • resolva o caminho canônico
  • garanta que ele permaneça sob o diretório base pretendido
  • rejeite symlinks ou caminhos aninhados fora do permitido
  • valide nomes de arquivos e extensões esperados

5. Imponha autorização

Apenas administradores confiáveis devem ter permissão para usar endpoints que gravam arquivos. Exija autenticação adequada e verificações de permissão antes de aceitar qualquer requisição de gravação.

6. Sanitize o conteúdo e reduza a exposição

Nunca grave conteúdo bruto controlado pelo atacante em arquivos executáveis sem validação estrita. Além disso, o hardening do servidor deve incluir:

  • desabilitar a execução de PHP em diretórios graváveis sempre que possível
  • usar permissões de menor privilégio
  • monitorar a criação inesperada de arquivos
  • revisar logs em busca de requisições suspeitas

Requisitos

  • Python 3.9+
  • pacote requests

Uso

Crie um arquivo contendo as URLs alvo, por exemplo targets.txt:

root@kitploit:~
http://example.com
https://joomla-site.local
http://127.0.0.1

Em seguida, execute:

root@kitploit:~
python3 cve-2026-49049.py targets.txt

O script criará:

  • results.txt — URLs vulneráveis detectadas
  • raw_result.txt — payloads PHP brutos observados durante os testes

Aviso legal e ético

Este projeto destina-se a fins educacionais, pesquisa de segurança legítima e avaliação de vulnerabilidades autorizada. Ele não deve ser usado contra sistemas sem permissão explícita. O uso indevido é estritamente proibido.

Isenção de responsabilidade

O conteúdo deste repositório é fornecido para ajudar pesquisadores e administradores a entender, identificar e remediar um problema de segurança real. Use-o com responsabilidade e apenas em ambientes controlados onde você tenha autorização apropriada.

Baixar ferramenta