Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-23132 — com_media erlaubt nicht für Bild-Uploads vorgesehene Pfade, was zu RCE führt. | Kitploit
Tools/GitHubGitHub/hoangkien1020/cve-2021-23132
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubhoangkien1020/cve-2021-23132

CVE-2021-23132

com_media erlaubt nicht für Bild-Uploads vorgesehene Pfade, was zu RCE führt.

Repository anzeigen
7130vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-23132

com_media erlaubte Pfade, die nicht für Bild-Uploads vorgesehen sind, führen zu RCE.

CVE-2020-24597

Directory Traversal in com_media führt zu RCE

Die beiden CVEs sind gleich.

PoC (Vollständig)

Betroffene Version: Joomla Core <=3.9.24

Benutzeranforderung: Admin-Konto (nicht Superadmin)

Zugriff erlangen: Superadmin erstellen, dann RCE auslösen.

Remote Code Execution (RCE) in Joomla

Führen Sie cve-2021-23132.py mit Ihren Anmeldedaten und dem Zugriffslink aus:

http://target/templates/protostar/error.php?cmd=ls

PoC:

root@kitploit:~
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234  -rce 1 -cmd ls

Bild

Ich habe den PoC geschrieben, um sowohl Directory Traversal als auch den RCE-Modus nutzen zu können.

Ich habe Directory Traversal verwendet, um RCE auszulösen.

Sie können python3 cve-2021-23132.py -h verwenden, um die Nutzung des PoC zu erfahren.

Hinweis: Stellen Sie sicher, dass Sie Python3 verwenden und lxml mit pip3 install lxml installieren.

HAFTUNGSAUSSCHLUSS

Bitte nutzen Sie Ihre Forschung und helfen Sie, Joomla sicherer zu machen.

Referenzen

https://developer.joomla.org/security-centre/846-20210306-core-com-media-allowed-paths-that-are-not-intended-for-image-uploads.html

Tool herunterladen