Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-49049 — 针对 CVE-2026-49049 的 Python 扫描器和概念验证,该漏洞是 Joomla Helix3 中的任意文件写入漏洞,可导致 PHP Web Shell 上传和远程代码执行。 | Kitploit
工具/GitHubGitHub/matakucing-ofc/cve-2026-49049
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试远程访问工具
GitHubmatakucing-ofc/cve-2026-49049

CVE-2026-49049

针对 CVE-2026-49049 的 Python 扫描器和概念验证,该漏洞是 Joomla Helix3 中的任意文件写入漏洞,可导致 PHP Web Shell 上传和远程代码执行。

查看仓库
13小时32分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-49049

本仓库包含一个基于 Python 的扫描器和概念验证,针对 Joomla Helix3 组件中的一个漏洞。该漏洞是一个任意文件写入问题,当攻击者能够将 PHP 载荷写入 Web 可访问的位置时,可能导致远程代码执行(RCE)。

漏洞是什么

当请求参数被用于控制文件路径或文件内容且缺乏适当验证时,就会出现该漏洞行为。在 Helix3 AJAX 接口的情况下,该端点接受可能被用于将文件写入服务器文件系统的数据。如果应用程序不限制目标路径且不验证内容,攻击者就可以在 Web 服务器会执行的位置创建恶意 PHP 脚本。

换句话说,该漏洞不仅仅是“可以写入文件”——而是一条危险的利用链:

  1. 攻击者提交精心构造的文件路径
  2. 后端将攻击者控制的内容写入磁盘
  3. 文件被放置在 Web 可访问的目录中
  4. PHP 解释器执行该文件
  5. 攻击者在服务器上获得远程代码执行

这是典型的任意文件写入到 Web Shell 场景。

为什么危险

一旦攻击者能够将 PHP 文件写入站点根目录或其他可执行目录,他们就可以:

  • 上传 Web Shell
  • 读取服务器上的敏感文件
  • 通过 PHP 执行系统命令
  • 操纵应用程序文件或配置文件
  • 进一步渗透到更广泛的内部网络

影响非常严重,因为它允许攻击者将简单的文件写入缺陷转变为对服务器的完全攻陷。

漏洞模式

根本问题通常类似于以下逻辑:

root@kitploit:~
$file = $_POST['layoutName'];
$content = $_POST['content'];
file_put_contents($file, $content);

如果 $file 的值由攻击者控制且路径未受限制,应用程序可能会将 PHP 代码写入可执行路径。恶意脚本随后可被浏览器访问,并可由 Web 服务器执行。

此扫描器如何工作

本项目包含一个多线程 Python 工具,尝试执行以下操作:

  • 加载目标 Joomla 主机列表
  • 查询 Helix3 AJAX 端点
  • 尝试写入一个具有随机名称的临时 PHP 文件
  • 验证响应是否表明载荷已成功保存并执行
  • 它将存在漏洞的目标记录在 results.txt 中,并将原始 PHP 输出存储在 raw_result.txt 中。

    如何修复该漏洞

    修复应消除不受信任的文件写入并实施严格验证。推荐的修复步骤如下。

    1. 更新存在漏洞的软件

    将 Joomla 和 Helix3 组件/插件升级到最新的稳定版本。安全更新通常会移除或限制允许任意写入操作的易受攻击端点。

    2. 如果不需要,禁用易受攻击的功能

    如果不需要 Helix3 AJAX 功能,请完全禁用它。移除对不安全端点的访问可显著减少攻击面。

    3. 限制写入位置

    不允许任意文件系统路径。应用程序应仅允许写入一个固定的小型目录,该目录不可公开访问且不作为 PHP 执行。

    验证应拒绝:

    • 路径遍历序列,例如 ../
    • 位于批准的基础目录之外的文件
    • 写入 Web 可访问目录,除非明确需要并已安全处理

    4. 规范化并验证路径

    在写入任何文件之前:

    • 解析规范路径
    • 确保其保持在预期的基础目录之下
    • 拒绝符号链接或嵌套的外部路径
    • 验证预期的文件名和扩展名

    5. 强制实施授权

    仅应允许受信任的管理员使用写入文件的端点。在接受任何写入请求之前,要求进行适当的身份验证和权限检查。

    6. 清理内容并减少暴露

    切勿在未经严格验证的情况下将攻击者控制的原始内容写入可执行文件。此外,服务器加固应包括:

    • 尽可能在可写目录中禁用 PHP 执行
    • 使用最小权限
    • 监控意外的文件创建
    • 审查日志中的可疑请求

    要求

    • Python 3.9+
    • requests 包

    用法

    创建一个包含目标 URL 的文件,例如 targets.txt:

    root@kitploit:~
    http://example.com
    https://joomla-site.local
    http://127.0.0.1
    

    然后运行:

    root@kitploit:~
    python3 cve-2026-49049.py targets.txt
    

    该脚本将创建:

    • results.txt — 检测到的存在漏洞的 URL
    • raw_result.txt — 测试期间观察到的原始 PHP 载荷

    法律与道德声明

    本项目旨在用于教育目的、合法的安全研究以及经授权的漏洞评估。不得在未经明确许可的情况下针对系统使用。严禁滥用。

    免责声明

    本仓库中的内容旨在帮助研究人员和管理员理解、识别并修复真实的安全问题。请负责任地使用,并且仅在您拥有适当授权的受控环境中使用。

    下载工具