
CVE-2026-48907 — это критическая уязвимость несанкционированного контроля доступа в расширении JCE editor для Joomla. Она позволяет неаутентифицированным злоумышленникам создавать новые профили редактора, что в конечном итоге может привести к произвольной загрузке PHP-файлов и удалённому выполнению кода на затронутых системах.
CVE-2026-48907 — это критическая уязвимость, связанная с некорректным контролем доступа в расширении JCE editor для Joomla. Она позволяет неаутентифицированным злоумышленникам создавать новые профили редактора, что в конечном счёте может привести к произвольной загрузке PHP-файлов и удалённому выполнению кода на затронутых системах
Также, если вам нужен веб-шелл, вы можете использовать любой веб-шелл, просто переименуйте его в alfa.php или используйте собственное имя PHP, но вам придётся изменить имя в Python-коде, так что просто наслаждайтесь жизнью Ещё одна вещь: никогда не используйте nuclei, установленный из дерьмового python pypi, всегда используйте go-версию nuclei для лучших результатов, httpx для лучшей производительности, и сначала проверьте его, а потом запускайте
Но после этого я подумал: почему бы не использовать nuclei для этой цели, поэтому я сделал собственный YAML-скрипт для nuclei, так что не тратьте время на поиски веб-шелла, получайте удовольствие
Код: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml