Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-11890 — CVE-2020-11890 : Des validations d'entrée incorrectes dans la classe de table du groupe d'utilisateurs pourraient conduire à une configuration ACL cassée menant à une exécution de code à distance (RCE) | Kitploit
Outils/GitHubGitHub/hoangkien1020/cve-2020-11890
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubhoangkien1020/cve-2020-11890

CVE-2020-11890

CVE-2020-11890 : Des validations d'entrée incorrectes dans la classe de table du groupe d'utilisateurs pourraient conduire à une configuration ACL cassée menant à une exécution de code à distance (RCE)

Voir le dépôt
62122il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Créé par HK

CVE-2020-11890 : Des validations d'entrée inadéquates dans la classe de table usergroup pourraient entraîner une configuration ACL cassée menant à une RCE

Lien

https://developer.joomla.org/security-centre/810-20200402-core-missing-checks-for-the-root-usergroup-in-usergroup-table.html

Preuve de concept

Version affectée : Joomla core avant 3.9.17

Condition requise : Compte administrateur (Pas superadmin)

Accès obtenu : Créer un nouveau Superadmin, puis déclencher la RCE.

Exécution de code à distance (RCE) dans Joomla

Exécutez cve202011890.py avec vos identifiants et le lien d'accès rce :

image

Guide d'utilisation de docker tel que :

#Étape 1:

  • docker pull hoangkien1020/joomla:3.9.16*

#Étape 2:

docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:3.9.16

#Étape 3: Accédez à votre domaine/IP avec le port 8080 :

image

Dans cette image avec identifiants

nom d'utilisateur: mot de passe

MySQL: root: root (peut accéder via IP:8080/phpmyadmin)

superadmin:1234 (Super Utilisateurs)

admin:1234 (Administrateur)

hacker:1234 (Gestionnaire)

Télécharger l’outil