Sploitus

Exploit for CVE-2026-49049

kitploit · 2026-08-30

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JENDERAL92-CVE-2026-49049
# Массовый сканер CVE-2026-49049

Массовый сканер уязвимости CVE-2026-49049 — неаутентифицированное удалённое выполнение кода в Joomla Helix3 Framework.

* * *

## 📌 Описание

Этот инструмент проверяет множество сайтов на Joomla на наличие уязвимости **CVE-2026-49049** в плагине **Helix3**. Уязвимость позволяет неаутентифицированному злоумышленнику загружать и выполнять произвольный PHP-код на целевом сервере.

Сканер пытается:

  1. Эксплуатировать конечную точку `com_ajax` с плагином `helix3`.
  2. Загрузить безвредный PHP-файл (info/payload).
  3. Определить, выполняется ли файл или просто сохраняется как raw PHP.



* * *

## ⚡ Возможности

  * **Массовое сканирование** с многопоточностью (20 потоков по умолчанию).
  * **Два режима обнаружения** : 
    * ✅ **Уязвим** — PHP-код выполняется (успешный RCE).
    * ⚠️ **Raw PHP** — файл загружен, но не выполнен (раскрытие кода).
  * **Автоматическая генерация полезной нагрузки** со случайными именами файлов.
  * **Сохранение результатов** в отдельные файлы для дальнейшего анализа.
  * **Лёгкий** и быстрый, с обработкой тайм-аутов.



* * *

## 📦 Предварительные требования