
com_media يسمح بمسارات غير مخصصة لرفع الصور، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)
المسارات المسموح بها في com_media غير المخصصة لرفع الصور تؤدي إلى RCE.
اجتياز الدليل في com_media إلى RCE
الثغرتان متطابقتان.
PoC (كامل)
الإصدار المتأثر: Joomla core <=3.9.24
متطلبات المستخدم: حساب مسؤول (وليس مشرفًا فائقًا)
الحصول على الوصول: إنشاء مشرف فائق، ثم تشغيل RCE.
تنفيذ التعليمات البرمجية عن بُعد (RCE) في Joomla
قم بتشغيل cve-2021-23132.py مع بيانات اعتمادك ورابط الوصول rce:
http://target/templates/protostar/error.php?cmd=ls
PoC:
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234 -rce 1 -cmd ls

لقد كتبت PoC لتتمكن من استخدام وضع Directory Traversal أو RCE.
استخدمت Directory Traversal لتشغيل RCE.
يمكنك استخدام python3 cve-2021-23132.py -h لمعرفة كيفية استخدام PoC.
ملاحظة: تأكد من استخدامك python3 وتثبيت lmxl عبر pip3 install lxml
يرجى استخدام بحثك ومساعدة Joomla ليكون أكثر أمانًا.