Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48907 — CVE-2026-48907 est une vulnérabilité critique de contrôle d'accès inapproprié dans l'extension JCE editor pour Joomla. Elle permet à des attaquants non authentifiés de créer de nouveaux profils d'éditeur, ce qui peut finalement conduire à un téléchargement arbitraire de fichiers PHP et à une exécution de code à distance sur les systèmes affectés. | Kitploit
Outils/GitHubGitHub/wearehackers160/cve-2026-48907
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubwearehackers160/cve-2026-48907

CVE-2026-48907

Voir le dépôt
2il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2026-48907 est une vulnérabilité critique de contrôle d'accès inapproprié dans l'extension JCE editor pour Joomla. Elle permet à des attaquants non authentifiés de créer de nouveaux profils d'éditeur, ce qui peut finalement conduire à un téléchargement arbitraire de fichiers PHP et à une exécution de code à distance sur les systèmes affectés.

Partager

CVE-2026-48907

CVE-2026-48907 est une vulnérabilité critique de contrôle d'accès inadéquat dans l'extension JCE Editor pour Joomla. Elle permet à des attaquants non authentifiés de créer de nouveaux profils d'éditeur, ce qui peut finalement conduire à un téléchargement arbitraire de fichiers PHP et à une exécution de code à distance sur les systèmes affectés.

De plus, si vous voulez une webshell, vous pouvez utiliser n'importe quelle webshell, il suffit de la renommer en alfa.php ou d'utiliser un nom php personnalisé, mais vous devrez modifier le nom dans le code Python. Alors profitez de la vie.

Encore une chose : n'utilisez jamais nuclei installé depuis le moche pypi python, utilisez toujours la version go de nuclei pour de meilleurs résultats, httpx pour de meilleures performances, validez d'abord puis exécutez.

Mais après tout, pourquoi ne pas utiliser nuclei à cette fin ? J'ai donc créé un script yaml nuclei personnalisé, alors ne perdez pas de temps à chercher une webshell, amusez-vous.

Code : nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml

Télécharger l’outil