Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48907 — CVE-2026-48907 هي ثغرة حرجة في التحكم في الوصول غير السليم في إضافة محرر JCE لجملة (Joomla). تسمح للمهاجمين غير الموثَّقين بإنشاء ملفات تعريف محرر جديدة، مما قد يؤدي في النهاية إلى تحميل ملفات PHP عشوائية وتنفيذ تعليمات برمجية عن بُعد على الأنظمة المتأثرة. | Kitploit
أدوات/GitHubGitHub/wearehackers160/cve-2026-48907
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubwearehackers160/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 هي ثغرة حرجة في التحكم في الوصول غير السليم في إضافة محرر JCE لجملة (Joomla). تسمح للمهاجمين غير الموثَّقين بإنشاء ملفات تعريف محرر جديدة، مما قد يؤدي في النهاية إلى تحميل ملفات PHP عشوائية وتنفيذ تعليمات برمجية عن بُعد على الأنظمة المتأثرة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-48907

CVE-2026-48907 هو ثغرة حرجة في التحكم في الوصول غير الصحيح في إضافة محرر JCE لـ Joomla. تسمح للمهاجمين غير الموثّقين بإنشاء ملفات تعريف محرر جديدة، مما قد يؤدي في النهاية إلى رفع ملف PHP تعسفي وتنفيذ تعليمات برمجية عن بُعد على الأنظمة المتأثرة.

أيضًا إذا كنت تريد ويب شيل، يمكنك استخدام أي ويب شيل فقط أعد تسميته إلى alfa.php أو استخدم اسمًا مخصصًا لـ php ولكن عليك تغيير الاسم في كود بايثون، لذا استمتع بحياتك. شيء آخر، لا تستخدم nuclei التي تم تثبيتها من pypi السيئ، استخدم دائمًا نسخة go من nuclei للحصول على نتائج أفضل، وhttpx لأداء أفضل، وتحقق منها أولاً ثم شغّلها.

لكن بعد ذلك، لماذا لا نستخدم nuclei لهذا الغرض؟ لذا صنعت سكربت yaml مخصص لـ nuclei، لذا لا تهدر وقتك في البحث عن ويب شيل، استمتع.

الكود: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml

تنزيل الأداة