
CVE-2026-48907 è una vulnerabilità critica di controllo degli accessi improprio nell'estensione editor JCE per Joomla. Consente ad attaccanti non autenticati di creare nuovi profili dell'editor, il che può in ultima analisi portare al caricamento arbitrario di file PHP e all'esecuzione remota di codice sui sistemi interessati.
CVE-2026-48907 è una vulnerabilità critica di controllo degli accessi improprio nell'estensione dell'editor JCE per Joomla. Consente ad attaccanti non autenticati di creare nuovi profili dell'editor, il che può in ultima analisi portare al caricamento arbitrario di file PHP e all'esecuzione remota di codice sui sistemi interessati.
Inoltre, se vuoi una webshell, puoi usare qualsiasi webshell: rinominala in alfa.php oppure usa un nome php personalizzato, ma devi cambiare il nome nel codice Python, quindi goditi la vita. Un'altra cosa: non usare mai nuclei installato dal pypi di Python che fa schifo; usa sempre la versione Go di nuclei per risultati migliori e httpx per prestazioni migliori; prima validalo ed eseguilo.
Ma dopo averci pensato, mi sono chiesto: perché non usare nuclei per questo scopo? Così ho creato uno script yaml personalizzato per nuclei, quindi non perdere tempo a cercare la webshell: divertiti.
Codice: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml