Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48907 — CVE-2026-48907 Joomla के लिए JCE संपादक एक्सटेंशन में एक गंभीर अनुचित पहुंच नियंत्रण भेद्यता है। यह अनधिकृत हमलावरों को नए संपादक प्रोफ़ाइल बनाने की अनुमति देता है, जो अंततः प्रभावित सिस्टम पर मनमाना PHP फ़ाइल अपलोड और दूरस्थ कोड निष्पादन का कारण बन सकता है। | Kitploit
उपकरण/GitHubGitHub/wearehackers160/cve-2026-48907
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubwearehackers160/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 Joomla के लिए JCE संपादक एक्सटेंशन में एक गंभीर अनुचित पहुंच नियंत्रण भेद्यता है। यह अनधिकृत हमलावरों को नए संपादक प्रोफ़ाइल बनाने की अनुमति देता है, जो अंततः प्रभावित सिस्टम पर मनमाना PHP फ़ाइल अपलोड और दूरस्थ कोड निष्पादन का कारण बन सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-48907

CVE-2026-48907 जूमला के लिए JCE एडिटर एक्सटेंशन में एक गंभीर अनुचित पहुँच नियंत्रण भेद्यता है। यह अप्रमाणित हमलावरों को नए एडिटर प्रोफाइल बनाने की अनुमति देता है, जो अंततः प्रभावित सिस्टम पर मनमाना PHP फ़ाइल अपलोड और रिमोट कोड निष्पादन का कारण बन सकता है।

साथ ही, यदि आप वेबशेल चाहते हैं तो आप किसी भी वेबशेल का उपयोग कर सकते हैं, बस इसे alfa.php नाम दें या कस्टमाइज़्ड नाम php का उपयोग करें, लेकिन आपको पायथन कोड में नाम बदलना होगा, तो बस अपनी ज़िंदगी का आनंद लें। एक और बात, कभी भी उस nuclei का उपयोग न करें जो shitty python pypi से इंस्टॉल किया गया हो, बेहतर परिणाम के लिए हमेशा go संस्करण nuclei का उपयोग करें, बेहतर प्रदर्शन के लिए httpx का उपयोग करें और पहले इसे मान्य करें और फिर चलाएँ।

लेकिन बात यह है कि मैं क्यों नहीं इस उद्देश्य के लिए nuclei का उपयोग करूँ, इसलिए मैंने कस्टम yaml nuclei स्क्रिप्ट बनाई है, इसलिए वेबशेल पर समय बर्बाद न करें, इसका पता लगाने का मज़ा लें।

कोड: nuclei -t r.y --validate यदि यह कोई त्रुटि नहीं कहता है, तो आप इसका उपयोग कर सकते हैं: nuclei -l targets.txt -t r.yaml

टूल डाउनलोड करें