Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48907 — CVE-2026-48907 é uma vulnerabilidade crítica de controle de acesso inadequado na extensão do editor JCE para Joomla. Ela permite que atacantes não autenticados criem novos perfis de editor, o que pode, em última análise, levar ao upload arbitrário de arquivos PHP e à execução remota de código em sistemas afetados. | Kitploit
Ferramentas/GitHubGitHub/wearehackers160/cve-2026-48907
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de Penetração
GitHubwearehackers160/cve-2026-48907

CVE-2026-48907

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
12há 3 mesesAinda não revisado

Sobre

CVE-2026-48907 é uma vulnerabilidade crítica de controle de acesso inadequado na extensão do editor JCE para Joomla. Ela permite que atacantes não autenticados criem novos perfis de editor, o que pode, em última análise, levar ao upload arbitrário de arquivos PHP e à execução remota de código em sistemas afetados.

Compartilhar

CVE-2026-48907

CVE-2026-48907 é uma vulnerabilidade crítica de controle de acesso inadequado na extensão do editor JCE para Joomla. Ela permite que atacantes não autenticados criem novos perfis de editor, o que pode, em última análise, levar ao upload arbitrário de arquivos PHP e à execução remota de código nos sistemas afetados.

Além disso, se você quiser um webshell, pode usar qualquer webshell, basta renomeá-lo para alfa.php ou usar um nome PHP personalizado, mas você terá que alterar o nome no código Python, então apenas aproveite a vida. Mais uma coisa: nunca use nuclei instalado a partir do pypi python ruim, use sempre a versão go do nuclei para melhores resultados, httpx para melhor desempenho, e primeiro valide e depois execute.

Mas depois pensei: por que não usar o nuclei para esse propósito? Então criei um script nuclei yaml personalizado, então não perca tempo procurando webshell, divirta-se.

Código: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml

Baixar ferramenta