Sploitus

Exploit for masta

kitploit · 2026-08-25

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GH1MAU-MASTA-CVE-2026-48907
# Сканер MASTA CVE-2026-48907

> **Однофайловый автономный сканер для Joomla! JCE Editor < 2.9.99.5 — Неаутентифицированное удаленное выполнение кода (CVE-2026-48907)**  
>  Автор: **Hussein Mohamed (masta ghimau)**

* * *

> [!CAUTION]
> 
> # 🚨 ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ — ПРОЧТИТЕ ПЕРЕД ИСПОЛЬЗОВАНИЕМ
> 
> **ЭТО ИНСТРУМЕНТ ДЛЯ ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ С ВТОРЖЕНИЕМ.**

root@kitploit:~
    
    
    ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ АВТОРИЗОВАННЫХ ОЦЕНОК БЕЗОПАСНОСТИ.
    Сканирование систем, которые вам НЕ принадлежат или на которые у вас НЕТ ПИСЬМЕННОГО РАЗРЕШЕНИЯ, является НЕЗАКОННЫМ в большинстве юрисдикций.
    
    Автор (Hussein Mohamed masta ghimau) НЕ НЕСЕТ НИКАКОЙ ответственности за любое неправомерное использование, ущерб, судебные иски или потерю данных, возникающие в результате использования этого инструмента.
    
    Запуская этот сканер, вы соглашаетесь:
    
    Сканировать только те активы, которые ВАМ ПРИНАДЛЕЖАТ или на которые у вас есть ЯВНОЕ ПИСЬМЕННОЕ РАЗРЕШЕНИЕ.
    
    Понимать, что в рамках интрузивной проверки точности на целевой сервер загружается безвредный POC-файл PHP.
    
    Вручную удалить каждый загруженный POC-файл сразу после использования.
    
    ИСПОЛЬЗУЙТЕ НА СВОЙ СТРАХ И РИСК.