Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-11890 — CVE-2020-11890: قد يؤدي التحقق غير السليم من المدخلات في فئة جدول مجموعات المستخدمين إلى تكوين ACL معطوب يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). | Kitploit
أدوات/GitHubGitHub/hoangkien1020/cve-2020-11890
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubhoangkien1020/cve-2020-11890

CVE-2020-11890

CVE-2020-11890: قد يؤدي التحقق غير السليم من المدخلات في فئة جدول مجموعات المستخدمين إلى تكوين ACL معطوب يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).

عرض المستودع
6212منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

صنع بواسطة HK

CVE-2020-11890: التحقق غير الصحيح من المدخلات في فئة جدول مجموعة المستخدمين قد يؤدي إلى تكوين ACL مكسور إلى RCE

الرابط

https://developer.joomla.org/security-centre/810-20200402-core-missing-checks-for-the-root-usergroup-in-usergroup-table.html

PoC

الإصدار المتأثر: Joomla core قبل 3.9.17

متطلبات المستخدم: حساب مسؤول (وليس مشرفًا فائقًا)

اكتساب الوصول: إنشاء مشرف فائق جديد، ثم تفعيل RCE.

تنفيذ التعليمات البرمجية عن بُعد (RCE) في Joomla

قم بتشغيل cve202011890.py ببيانات اعتمادك والوصول إلى رابط rce:

image

دليل استخدام docker مثل:

#الخطوة 1:

docker pull hoangkien1020/joomla:3.9.16

#الخطوة 2:

docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:3.9.16

#الخطوة 3: الوصول إلى نطاقك/عنوان IP مع المنفذ 8080:

image

داخل هذه الصورة مع بيانات الاعتماد

اسم المستخدم: كلمة المرور

MySQL: root: root (يمكن الوصول إليها عبر IP:8080/phpmyadmin)

superadmin:1234 (المستخدمون الفائقون)

admin:1234 (مسؤول)

hacker:1234 (مدير)

تنزيل الأداة