Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-49049 — Сканер на Python и proof-of-concept для CVE-2026-49049 — произвольной записи файлов в Joomla Helix3, позволяющей загрузить PHP-веб-шелл и выполнить удалённый код. | Kitploit
Инструменты/GitHubGitHub/matakucing-ofc/cve-2026-49049
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmatakucing-ofc/cve-2026-49049

CVE-2026-49049

Сканер на Python и proof-of-concept для CVE-2026-49049 — произвольной записи файлов в Joomla Helix3, позволяющей загрузить PHP-веб-шелл и выполнить удалённый код.

Репозиторий
13 ч 32 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-49049

Этот репозиторий содержит сканер на Python и proof-of-concept для уязвимости в компоненте Joomla Helix3. Ошибка представляет собой проблему произвольной записи файлов, которая может привести к удалённому выполнению кода (RCE), когда злоумышленник может записать PHP-полезную нагрузку в место, доступное через веб.

В чём суть ошибки

Уязвимое поведение возникает, когда параметр запроса используется для управления путём к файлу или содержимым файла без должной проверки. В случае AJAX-интерфейса Helix3 конечная точка принимает данные, которые могут быть использованы для записи файлов в файловую систему сервера. Если приложение не ограничивает путь назначения и не проверяет содержимое, злоумышленник может создать вредоносный PHP-скрипт в месте, которое выполняется веб-сервером.

Иными словами, уязвимость — это не просто «файл может быть записан», это опасная цепочка:

  1. злоумышленник отправляет специально сформированный путь к файлу
  2. бэкенд записывает контролируемое злоумышленником содержимое на диск
  3. файл размещается в каталоге, доступном через веб
  4. интерпретатор PHP выполняет файл
  5. злоумышленник получает удалённое выполнение кода на сервере

Это классический сценарий произвольной записи файла с превращением в веб-шелл.

Почему это опасно

Как только злоумышленник может записать PHP-файл в корень сайта или другой исполняемый каталог, он может:

  • загрузить веб-шелл
  • читать конфиденциальные файлы с сервера
  • выполнять системные команды через PHP
  • манипулировать файлами приложения или конфигурационными файлами
  • развивать атаку вглубь внутренней сети

Влияние серьёзно, поскольку позволяет злоумышленнику превратить простую ошибку записи файла в полную компрометацию сервера.

Уязвимый шаблон

Корневая проблема обычно похожа на следующую логику:

root@kitploit:~
$file = $_POST['layoutName'];
$content = $_POST['content'];
file_put_contents($file, $content);

Если значение $file контролируется злоумышленником и путь не ограничен, приложение может записать PHP-код в исполняемый путь. Вредоносный скрипт затем становится доступен браузеру и может быть выполнен веб-сервером.

Как работает этот сканер

Этот проект включает многопоточный инструмент на Python, который пытается:

  • загрузить список целевых хостов Joomla
  • обратиться к AJAX-конечной точке Helix3
  • попытаться записать временный PHP-файл со случайным именем
  • проверить, указывает ли ответ на то, что полезная нагрузка была успешно сохранена и выполнена

Он записывает уязвимые цели в results.txt и сохраняет необработанный вывод PHP в raw_result.txt.

Как исправить ошибку

Исправление должно устранить запись недоверенных файлов и обеспечить строгую проверку. Рекомендуемые шаги по устранению приведены ниже.

1. Обновите уязвимое программное обеспечение

Обновите Joomla и компонент/плагин Helix3 до последней стабильной версии. Обновления безопасности часто удаляют или ограничивают уязвимую конечную точку, позволяющую выполнять произвольные операции записи.

2. Отключите уязвимую функцию, если она не требуется

Если функциональность AJAX Helix3 не нужна, отключите её полностью. Удаление доступа к небезопасной конечной точке значительно сокращает поверхность атаки.

3. Ограничьте места записи

Не допускайте произвольных путей в файловой системе. Приложение должно разрешать запись только внутри небольшого фиксированного каталога, который не доступен публично и не выполняется как PHP.

Проверка должна отклонять:

  • последовательности обхода пути, такие как ../
  • файлы за пределами утверждённого базового каталога
  • запись в каталоги, доступные через веб, если это явно не требуется и не обрабатывается безопасно

4. Нормализуйте и проверяйте пути

Перед записью любого файла:

  • разрешите канонический путь
  • убедитесь, что он остаётся внутри предполагаемого базового каталога
  • отклоняйте символические ссылки или вложенные внешние пути
  • проверяйте ожидаемые имена файлов и расширения

5. Обеспечьте авторизацию

Только доверенные администраторы должны иметь возможность использовать конечные точки, записывающие файлы. Требуйте надлежащей аутентификации и проверки прав перед принятием любого запроса на запись.

6. Очищайте содержимое и снижайте экспозицию

Никогда не записывайте необработанное содержимое, контролируемое злоумышленником, в исполняемые файлы без строгой проверки. Кроме того, укрепление сервера должно включать:

  • отключение выполнения PHP в записываемых каталогах, где это возможно
  • использование разрешений с наименьшими привилегиями
  • мониторинг неожиданного создания файлов
  • проверку журналов на подозрительные запросы

Требования

  • Python 3.9+
  • пакет requests

Использование

Создайте файл, содержащий целевые URL, например targets.txt:

root@kitploit:~
http://example.com
https://joomla-site.local
http://127.0.0.1

Затем запустите:

root@kitploit:~
python3 cve-2026-49049.py targets.txt

Скрипт создаст:

  • results.txt — обнаруженные уязвимые URL
  • raw_result.txt — необработанные PHP-полезные нагрузки, наблюдаемые во время тестирования

Правовое и этическое уведомление

Этот проект предназначен для образовательных целей, законных исследований безопасности и авторизованной оценки уязвимостей. Он не должен использоваться против систем без явного разрешения. Злоупотребление строго запрещено.

Отказ от ответственности

Содержимое этого репозитория предоставлено, чтобы помочь исследователям и администраторам понять, выявить и устранить реальную проблему безопасности. Используйте его ответственно и только в контролируемых средах, где у вас есть соответствующая авторизация.

Скачать инструмент