Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Helix3-Mass-Exploiter — 针对 CVE-2026-49049 的批量扫描与自动写入工具,用于检测暴露的 Joomla Helix3 onAjaxHelix3 处理程序,并验证未认证的文件上传写入操作。 | Kitploit
工具/GitHubGitHub/6ickzone/helix3-mass-exploiter
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHub6ickzone/helix3-mass-exploiter

Helix3-Mass-Exploiter

针对 CVE-2026-49049 的批量扫描与自动写入工具,用于检测暴露的 Joomla Helix3 onAjaxHelix3 处理程序,并验证未认证的文件上传写入操作。

查看仓库
8小时28分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2026-49049 扫描器与自动写入

Python Platform Purpose License

一款专业的安全研究工具,用于识别和测试影响 JoomShaper Helix3 框架的 CVE-2026-49049 漏洞。

仅供教育目的使用。 本项目旨在用于授权的安全测试和漏洞研究。


概述

该工具可自动识别可能受 CVE-2026-49049 影响的 Joomla 实例。它执行非破坏性检查,以验证存在漏洞的 onAjaxHelix3 AJAX 处理器是否暴露。


功能特性

  • 多路径写入测试
  • 使用 requests.Session() 保持会话
  • 自动验证写入操作
  • 批量目标扫描
  • 简单的 CLI 界面
  • 轻量且易于使用

致谢与署名

本项目基于公开披露的安全研究。

主要研究

  • Phil Taylor (mySites.guru)
    • 原始漏洞发现与技术分析。

参考研究

  • shinthink
    • 公开研究仓库及 PoC 结构,在开发过程中作为概念参考。

漏洞发现的所有功劳归功于原始研究人员。


使用方法

安装依赖

root@kitploit:~
pip install -r requirements.txt

运行

root@kitploit:~
python3 helix3_scanner.py

漏洞概述

该漏洞存在于 onAjaxHelix3 处理器中,原因是安全验证不足。

支持的操作包括:

  • save
  • remove
  • import (仅限 Helix3 v3.x)

扫描器会验证目标是否似乎暴露了存在漏洞的功能。


项目结构

root@kitploit:~
.
├── helix3.py
├── requirements.txt
├── README.md


环境要求

  • Python 3.8+
  • requests

安装依赖:

root@kitploit:~
pip install -r requirements.txt

免责声明

本项目仅供教育目的和授权安全测试使用。

作者不对因使用本软件而导致的任何滥用、损害或非法活动负责。

在测试任何您不拥有或管理的系统之前,请务必获得明确许可。


致谢

特别感谢原始安全研究人员,他们的公开披露和技术分析使进一步的安全研究成为可能。

  • Phil Taylor (mySites.guru)
  • shinthink

许可证

本仓库仅供教育和研究目的发布。

请遵守负责任的披露实践以及您所在司法管辖区的适用法律。

下载工具