Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/wearehackers160/cve-2026-48907
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubwearehackers160/cve-2026-48907

CVE-2026-48907

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2026-48907 — это критическая уязвимость несанкционированного контроля доступа в расширении JCE editor для Joomla. Она позволяет неаутентифицированным злоумышленникам создавать новые профили редактора, что в конечном итоге может привести к произвольной загрузке PHP-файлов и удалённому выполнению кода на затронутых системах.

Поделиться

CVE-2026-48907

CVE-2026-48907 — это критическая уязвимость, связанная с некорректным контролем доступа в расширении JCE editor для Joomla. Она позволяет неаутентифицированным злоумышленникам создавать новые профили редактора, что в конечном счёте может привести к произвольной загрузке PHP-файлов и удалённому выполнению кода на затронутых системах

Также, если вам нужен веб-шелл, вы можете использовать любой веб-шелл, просто переименуйте его в alfa.php или используйте собственное имя PHP, но вам придётся изменить имя в Python-коде, так что просто наслаждайтесь жизнью Ещё одна вещь: никогда не используйте nuclei, установленный из дерьмового python pypi, всегда используйте go-версию nuclei для лучших результатов, httpx для лучшей производительности, и сначала проверьте его, а потом запускайте

Но после этого я подумал: почему бы не использовать nuclei для этой цели, поэтому я сделал собственный YAML-скрипт для nuclei, так что не тратьте время на поиски веб-шелла, получайте удовольствие

Код: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml

Скачать инструмент