
CVE-2026-48907 は、Joomla 用 JCE エディター拡張機能における重大な不適切なアクセス制御の脆弱性です。この脆弱性により、認証されていない攻撃者が新しいエディタープロファイルを作成でき、最終的には影響を受けるシステム上で任意のPHPファイルのアップロードやリモートコード実行につながる可能性があります。
CVE-2026-48907 は、Joomla 用の JCE エディタ拡張機能における重大な不適切なアクセス制御の脆弱性です。これにより、認証されていない攻撃者が新しいエディタプロファイルを作成でき、最終的には影響を受けるシステム上で任意の PHP ファイルのアップロードとリモートコード実行につながる可能性があります。
また、ウェブシェルが必要な場合は、任意のウェブシェルを使用して、alfa.php に名前を変更するか、カスタマイズした名前の PHP を使用できます。ただし、Python コード内の名前を変更する必要があるので、あとは自由に楽しんでください。
もう一つ、ひどい Python PyPI からインストールされた nuclei は絶対に使わないでください。より良い結果のために Go 版の nuclei を常に使い、より良いパフォーマンスのために httpx を使い、まず検証してから実行してください。
しかし、考えた末に、この用途に nuclei を使わない手はないと思ったので、カスタム YAML の nuclei スクリプトを作成しました。ウェブシェルを探す時間を無駄にしないで、楽しんでください。
コード: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml