
CVE-2026-48907 Joomla के लिए JCE संपादक एक्सटेंशन में एक गंभीर अनुचित पहुंच नियंत्रण भेद्यता है। यह अनधिकृत हमलावरों को नए संपादक प्रोफ़ाइल बनाने की अनुमति देता है, जो अंततः प्रभावित सिस्टम पर मनमाना PHP फ़ाइल अपलोड और दूरस्थ कोड निष्पादन का कारण बन सकता है।
CVE-2026-48907 जूमला के लिए JCE एडिटर एक्सटेंशन में एक गंभीर अनुचित पहुँच नियंत्रण भेद्यता है। यह अप्रमाणित हमलावरों को नए एडिटर प्रोफाइल बनाने की अनुमति देता है, जो अंततः प्रभावित सिस्टम पर मनमाना PHP फ़ाइल अपलोड और रिमोट कोड निष्पादन का कारण बन सकता है।
साथ ही, यदि आप वेबशेल चाहते हैं तो आप किसी भी वेबशेल का उपयोग कर सकते हैं, बस इसे alfa.php नाम दें या कस्टमाइज़्ड नाम php का उपयोग करें, लेकिन आपको पायथन कोड में नाम बदलना होगा, तो बस अपनी ज़िंदगी का आनंद लें। एक और बात, कभी भी उस nuclei का उपयोग न करें जो shitty python pypi से इंस्टॉल किया गया हो, बेहतर परिणाम के लिए हमेशा go संस्करण nuclei का उपयोग करें, बेहतर प्रदर्शन के लिए httpx का उपयोग करें और पहले इसे मान्य करें और फिर चलाएँ।
लेकिन बात यह है कि मैं क्यों नहीं इस उद्देश्य के लिए nuclei का उपयोग करूँ, इसलिए मैंने कस्टम yaml nuclei स्क्रिप्ट बनाई है, इसलिए वेबशेल पर समय बर्बाद न करें, इसका पता लगाने का मज़ा लें।
कोड: nuclei -t r.y --validate यदि यह कोई त्रुटि नहीं कहता है, तो आप इसका उपयोग कर सकते हैं: nuclei -l targets.txt -t r.yaml