Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48907 — CVE-2026-48907 is a critical improper access control vulnerability in the JCE editor extension for Joomla. It allows unauthenticated attackers to create new editor profiles, which can ultimately lead to arbitrary PHP file upload and remote code execution on affected systems | Kitploit
उपकरण/GitHubGitHub/wearehackers160/cve-2026-48907
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration Testing
GitHubwearehackers160/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 is a critical improper access control vulnerability in the JCE editor extension for Joomla. It allows unauthenticated attackers to create new editor profiles, which can ultimately lead to arbitrary PHP file upload and remote code execution on affected systems

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-48907

CVE-2026-48907 जूमला के लिए JCE एडिटर एक्सटेंशन में एक गंभीर अनुचित पहुँच नियंत्रण भेद्यता है। यह अप्रमाणित हमलावरों को नए एडिटर प्रोफाइल बनाने की अनुमति देता है, जो अंततः प्रभावित सिस्टम पर मनमाना PHP फ़ाइल अपलोड और रिमोट कोड निष्पादन का कारण बन सकता है।

साथ ही, यदि आप वेबशेल चाहते हैं तो आप किसी भी वेबशेल का उपयोग कर सकते हैं, बस इसे alfa.php नाम दें या कस्टमाइज़्ड नाम php का उपयोग करें, लेकिन आपको पायथन कोड में नाम बदलना होगा, तो बस अपनी ज़िंदगी का आनंद लें। एक और बात, कभी भी उस nuclei का उपयोग न करें जो shitty python pypi से इंस्टॉल किया गया हो, बेहतर परिणाम के लिए हमेशा go संस्करण nuclei का उपयोग करें, बेहतर प्रदर्शन के लिए httpx का उपयोग करें और पहले इसे मान्य करें और फिर चलाएँ।

लेकिन बात यह है कि मैं क्यों नहीं इस उद्देश्य के लिए nuclei का उपयोग करूँ, इसलिए मैंने कस्टम yaml nuclei स्क्रिप्ट बनाई है, इसलिए वेबशेल पर समय बर्बाद न करें, इसका पता लगाने का मज़ा लें।

कोड: nuclei -t r.y --validate यदि यह कोई त्रुटि नहीं कहता है, तो आप इसका उपयोग कर सकते हैं: nuclei -l targets.txt -t r.yaml

टूल डाउनलोड करें