Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48907 — CVE-2026-48907 es una vulnerabilidad crítica de control de acceso inadecuado en la extensión del editor JCE para Joomla. Permite a atacantes no autenticados crear nuevos perfiles de editor, lo que puede llevar en última instancia a la carga arbitraria de archivos PHP y a la ejecución remota de código en los sistemas afectados. | Kitploit
Herramientas/GitHubGitHub/wearehackers160/cve-2026-48907
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de Penetración
GitHubwearehackers160/cve-2026-48907

CVE-2026-48907

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
2hace 2 mesesAún no revisado

Acerca de

CVE-2026-48907 es una vulnerabilidad crítica de control de acceso inadecuado en la extensión del editor JCE para Joomla. Permite a atacantes no autenticados crear nuevos perfiles de editor, lo que puede llevar en última instancia a la carga arbitraria de archivos PHP y a la ejecución remota de código en los sistemas afectados.

Compartir

CVE-2026-48907

CVE-2026-48907 es una vulnerabilidad crítica de control de acceso inadecuado en la extensión del editor JCE para Joomla. Permite a atacantes no autenticados crear nuevos perfiles de editor, lo que puede conducir a la subida arbitraria de archivos PHP y a la ejecución remota de código en los sistemas afectados

Además, si quieres una webshell, puedes usar cualquier webshell, solo renómbrala a alfa.php o usa un nombre php personalizado, pero debes cambiar el nombre en el código de Python, así que solo disfruta la vida Una cosa más, nunca uses nuclei que fue instalado desde el terrible pypi de Python, siempre usa la versión Go de nuclei para mejores resultados, httpx para mejor rendimiento, y primero valídalo y luego ejecútalo

Pero después de todo, pensé ¿por qué no usar nuclei para este propósito? Así que hice un script personalizado de nuclei en yaml, así que no pierdas tiempo buscando webshell, diviértete

Código: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml

Descargar herramienta