صنع بواسطة HK
CVE-2020-11890: التحقق غير الصحيح من المدخلات في فئة جدول مجموعة المستخدمين قد يؤدي إلى تكوين ACL مكسور إلى RCE
الرابط
https://developer.joomla.org/security-centre/810-20200402-core-missing-checks-for-the-root-usergroup-in-usergroup-table.html
PoC
الإصدار المتأثر: Joomla core قبل 3.9.17
متطلبات المستخدم: حساب مسؤول (وليس مشرفًا فائقًا)
اكتساب الوصول: إنشاء مشرف فائق جديد، ثم تفعيل RCE.
تنفيذ التعليمات البرمجية عن بُعد (RCE) في Joomla
قم بتشغيل cve202011890.py ببيانات اعتمادك والوصول إلى رابط rce:

دليل استخدام docker مثل:
#الخطوة 1:
docker pull hoangkien1020/joomla:3.9.16
#الخطوة 2:
docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:3.9.16
#الخطوة 3: الوصول إلى نطاقك/عنوان IP مع المنفذ 8080:

داخل هذه الصورة مع بيانات الاعتماد
اسم المستخدم: كلمة المرور
MySQL: root: root (يمكن الوصول إليها عبر IP:8080/phpmyadmin)
superadmin:1234 (المستخدمون الفائقون)
admin:1234 (مسؤول)
hacker:1234 (مدير)