
com_media erlaubt nicht für Bild-Uploads vorgesehene Pfade, was zu RCE führt.
com_media erlaubte Pfade, die nicht für Bild-Uploads vorgesehen sind, führen zu RCE.
Directory Traversal in com_media führt zu RCE
Die beiden CVEs sind gleich.
PoC (Vollständig)
Betroffene Version: Joomla Core <=3.9.24
Benutzeranforderung: Admin-Konto (nicht Superadmin)
Zugriff erlangen: Superadmin erstellen, dann RCE auslösen.
Remote Code Execution (RCE) in Joomla
Führen Sie cve-2021-23132.py mit Ihren Anmeldedaten und dem Zugriffslink aus:
http://target/templates/protostar/error.php?cmd=ls
PoC:
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234 -rce 1 -cmd ls

Ich habe den PoC geschrieben, um sowohl Directory Traversal als auch den RCE-Modus nutzen zu können.
Ich habe Directory Traversal verwendet, um RCE auszulösen.
Sie können python3 cve-2021-23132.py -h verwenden, um die Nutzung des PoC zu erfahren.
Hinweis: Stellen Sie sicher, dass Sie Python3 verwenden und lxml mit pip3 install lxml installieren.
Bitte nutzen Sie Ihre Forschung und helfen Sie, Joomla sicherer zu machen.