Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-23132 — com_media permitió rutas no destinadas para cargas de imágenes que conducen a RCE | Kitploit
Herramientas/GitHubGitHub/hoangkien1020/cve-2021-23132
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubhoangkien1020/cve-2021-23132

CVE-2021-23132

com_media permitió rutas no destinadas para cargas de imágenes que conducen a RCE

Ver Repositorio
7130hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-23132

com_media permitió rutas que no están destinadas para subidas de imágenes que llevan a RCE.

CVE-2020-24597

Recorrido de directorios en com_media a RCE

Ambos CVEs son iguales.

PoC (Completo)

Versión afectada: Joomla core <=3.9.24

Requisito de usuario: Cuenta de administrador (No Superadministrador)

Acceso obtenido: Crear superadministrador, luego desencadenar RCE.

Ejecución Remota de Código (RCE) en Joomla

Ejecute cve-2021-23132.py con sus credenciales y enlace de acceso rce:

http://target/templates/protostar/error.php?cmd=ls

PoC:

root@kitploit:~
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234  -rce 1 -cmd ls

image

Escribí el PoC para poder usar el modo Directory Traversal o RCE.

Usé Directory Traversal para desencadenar RCE.

Puede usar python3 cve-2021-23132.py -h para saber cómo usar el PoC.

Nota: Asegúrese de usar python3 e instale lmxl con pip3 install lxml

DESCARGO DE RESPONSABILIDAD

Utilice su investigación y ayude a que Joomla sea más seguro.

Referencias

https://developer.joomla.org/security-centre/846-20210306-core-com-media-allowed-paths-that-are-not-intended-for-image-uploads.html

Descargar herramienta