Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-48907 — CVE-2026-48907 è una vulnerabilità critica di controllo degli accessi improprio nell'estensione editor JCE per Joomla. Consente ad attaccanti non autenticati di creare nuovi profili dell'editor, il che può in ultima analisi portare al caricamento arbitrario di file PHP e all'esecuzione remota di codice sui sistemi interessati. | Kitploit
Strumenti/GitHubGitHub/wearehackers160/cve-2026-48907
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration Testing
GitHubwearehackers160/cve-2026-48907

CVE-2026-48907

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

2 mesi faNon ancora revisionato

CVE-2026-48907 è una vulnerabilità critica di controllo degli accessi improprio nell'estensione editor JCE per Joomla. Consente ad attaccanti non autenticati di creare nuovi profili dell'editor, il che può in ultima analisi portare al caricamento arbitrario di file PHP e all'esecuzione remota di codice sui sistemi interessati.

Condividi

CVE-2026-48907

CVE-2026-48907 è una vulnerabilità critica di controllo degli accessi improprio nell'estensione dell'editor JCE per Joomla. Consente ad attaccanti non autenticati di creare nuovi profili dell'editor, il che può in ultima analisi portare al caricamento arbitrario di file PHP e all'esecuzione remota di codice sui sistemi interessati.

Inoltre, se vuoi una webshell, puoi usare qualsiasi webshell: rinominala in alfa.php oppure usa un nome php personalizzato, ma devi cambiare il nome nel codice Python, quindi goditi la vita. Un'altra cosa: non usare mai nuclei installato dal pypi di Python che fa schifo; usa sempre la versione Go di nuclei per risultati migliori e httpx per prestazioni migliori; prima validalo ed eseguilo.

Ma dopo averci pensato, mi sono chiesto: perché non usare nuclei per questo scopo? Così ho creato uno script yaml personalizzato per nuclei, quindi non perdere tempo a cercare la webshell: divertiti.

Codice: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml

Scarica lo strumento