Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-23132 — com_media يسمح بمسارات غير مخصصة لرفع الصور، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/hoangkien1020/cve-2021-23132
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubhoangkien1020/cve-2021-23132

CVE-2021-23132

com_media يسمح بمسارات غير مخصصة لرفع الصور، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)

عرض المستودع
7130منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-23132

المسارات المسموح بها في com_media غير المخصصة لرفع الصور تؤدي إلى RCE.

CVE-2020-24597

اجتياز الدليل في com_media إلى RCE

الثغرتان متطابقتان.

PoC (كامل)

الإصدار المتأثر: Joomla core <=3.9.24

متطلبات المستخدم: حساب مسؤول (وليس مشرفًا فائقًا)

الحصول على الوصول: إنشاء مشرف فائق، ثم تشغيل RCE.

تنفيذ التعليمات البرمجية عن بُعد (RCE) في Joomla

قم بتشغيل cve-2021-23132.py مع بيانات اعتمادك ورابط الوصول rce:

http://target/templates/protostar/error.php?cmd=ls

PoC:

root@kitploit:~
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234  -rce 1 -cmd ls

image

لقد كتبت PoC لتتمكن من استخدام وضع Directory Traversal أو RCE.

استخدمت Directory Traversal لتشغيل RCE.

يمكنك استخدام python3 cve-2021-23132.py -h لمعرفة كيفية استخدام PoC.

ملاحظة: تأكد من استخدامك python3 وتثبيت lmxl عبر pip3 install lxml

إخلاء المسؤولية

يرجى استخدام بحثك ومساعدة Joomla ليكون أكثر أمانًا.

المراجع

https://developer.joomla.org/security-centre/846-20210306-core-com-media-allowed-paths-that-are-not-intended-for-image-uploads.html

تنزيل الأداة