
com_media permitió rutas no destinadas para cargas de imágenes que conducen a RCE
com_media permitió rutas que no están destinadas para subidas de imágenes que llevan a RCE.
Recorrido de directorios en com_media a RCE
Ambos CVEs son iguales.
PoC (Completo)
Versión afectada: Joomla core <=3.9.24
Requisito de usuario: Cuenta de administrador (No Superadministrador)
Acceso obtenido: Crear superadministrador, luego desencadenar RCE.
Ejecución Remota de Código (RCE) en Joomla
Ejecute cve-2021-23132.py con sus credenciales y enlace de acceso rce:
http://target/templates/protostar/error.php?cmd=ls
PoC:
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234 -rce 1 -cmd ls

Escribí el PoC para poder usar el modo Directory Traversal o RCE.
Usé Directory Traversal para desencadenar RCE.
Puede usar python3 cve-2021-23132.py -h para saber cómo usar el PoC.
Nota: Asegúrese de usar python3 e instale lmxl con pip3 install lxml
Utilice su investigación y ayude a que Joomla sea más seguro.