Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-24597 — Verzeichnis-Traversal in com_media zu RCE | Kitploit
Tools/GitHubGitHub/hoangkien1020/cve-2020-24597
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubhoangkien1020/cve-2020-24597

CVE-2020-24597

Verzeichnis-Traversal in com_media zu RCE

Repository anzeigen
424vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Erstellt von HK

CVE-2020-24597: Directory Traversal in com_media zu RCE

Hinweis: Da Joomla Core 3.9.21 den Fehler nicht richtig behoben hat, wurde dieser Bug daher nicht ordnungsgemäß gepatcht. Ich kann diesen Patch leicht umgehen. Ich möchte dieses Geheimnis bewahren, bis dieser Bug vollständig behoben sein wird.

Link

https://developer.joomla.org/security-centre/827-20200803-core-directory-traversal-in-com-media.html

PoC (Vollständig)

Betroffene Version: Joomla Core <=3.9.24

Benutzeranforderung: Admin-Konto (nicht Superadmin)

Tool herunterladen

Zugriff erhalten: Superadmin erstellen, dann RCE auslösen.

Remote Code Execution (RCE) in Joomla

Führen Sie cve202024597.py mit Ihren Anmeldedaten aus und greifen Sie auf den RCE-Link zu:

#python cve202024597.py -url http://test.local -u admin -p 1234 -rce 1

image

Vollständiges PoC hier:

https://github.com/HoangKien1020/CVE-2021-23132