Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48907 — CVE-2026-48907 は、Joomla 用 JCE エディター拡張機能における重大な不適切なアクセス制御の脆弱性です。この脆弱性により、認証されていない攻撃者が新しいエディタープロファイルを作成でき、最終的には影響を受けるシステム上で任意のPHPファイルのアップロードやリモートコード実行につながる可能性があります。 | Kitploit
ツール/GitHubGitHub/wearehackers160/cve-2026-48907
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテスト
GitHubwearehackers160/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 は、Joomla 用 JCE エディター拡張機能における重大な不適切なアクセス制御の脆弱性です。この脆弱性により、認証されていない攻撃者が新しいエディタープロファイルを作成でき、最終的には影響を受けるシステム上で任意のPHPファイルのアップロードやリモートコード実行につながる可能性があります。

リポジトリを見る
22ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-48907

CVE-2026-48907 は、Joomla 用の JCE エディタ拡張機能における重大な不適切なアクセス制御の脆弱性です。これにより、認証されていない攻撃者が新しいエディタプロファイルを作成でき、最終的には影響を受けるシステム上で任意の PHP ファイルのアップロードとリモートコード実行につながる可能性があります。

また、ウェブシェルが必要な場合は、任意のウェブシェルを使用して、alfa.php に名前を変更するか、カスタマイズした名前の PHP を使用できます。ただし、Python コード内の名前を変更する必要があるので、あとは自由に楽しんでください。

もう一つ、ひどい Python PyPI からインストールされた nuclei は絶対に使わないでください。より良い結果のために Go 版の nuclei を常に使い、より良いパフォーマンスのために httpx を使い、まず検証してから実行してください。

しかし、考えた末に、この用途に nuclei を使わない手はないと思ったので、カスタム YAML の nuclei スクリプトを作成しました。ウェブシェルを探す時間を無駄にしないで、楽しんでください。

コード: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml

ツールをダウンロード