Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48907 — CVE-2026-48907 ist eine kritische Schwachstelle mit unsachgemäßer Zugriffskontrolle in der JCE-Editor-Erweiterung für Joomla. Sie ermöglicht nicht authentifizierten Angreifern, neue Editor-Profile zu erstellen, was letztendlich zu beliebigem PHP-Datei-Upload und Remote Code Execution auf betroffenen Systemen führen kann | Kitploit
Tools/GitHubGitHub/wearehackers160/cve-2026-48907
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstests
GitHubwearehackers160/cve-2026-48907

CVE-2026-48907

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
2vor 2 MonatenNoch nicht geprüft

Über

CVE-2026-48907 ist eine kritische Schwachstelle mit unsachgemäßer Zugriffskontrolle in der JCE-Editor-Erweiterung für Joomla. Sie ermöglicht nicht authentifizierten Angreifern, neue Editor-Profile zu erstellen, was letztendlich zu beliebigem PHP-Datei-Upload und Remote Code Execution auf betroffenen Systemen führen kann

Teilen

CVE-2026-48907

CVE-2026-48907 ist eine kritische Schwachstelle mit unzureichender Zugriffskontrolle in der JCE-Editor-Erweiterung für Joomla. Sie ermöglicht nicht authentifizierten Angreifern, neue Editor-Profile zu erstellen, was letztendlich zu beliebigem PHP-Datei-Upload und Remote-Code-Ausführung auf betroffenen Systemen führen kann.

Wenn du auch eine Webshell verwenden möchtest, kannst du jede beliebige Webshell nehmen, benenne sie einfach in alfa.php um oder verwende einen individuellen PHP-Namen, aber du musst den Namen im Python-Code ändern, also genieße einfach dein Leben. Eine Sache noch: Verwende niemals Nuclei, das aus dem beschissenen Python-Pypi installiert wurde, benutze immer die Go-Version von Nuclei für bessere Ergebnisse, httpx für bessere Leistung, und validiere es zuerst und führe es dann aus.

Aber nach alledem frage ich mich, warum nicht Nuclei für diesen Zweck verwenden? Also habe ich ein benutzerdefiniertes YAML-Nuclei-Skript erstellt, also verschwende keine Zeit mit der Suche nach einer Webshell, hab Spaß.

Code: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml

Tool herunterladen