Créé par HK
CVE-2020-11890 : Des validations d'entrée inadéquates dans la classe de table usergroup pourraient entraîner une configuration ACL cassée menant à une RCE
Lien
https://developer.joomla.org/security-centre/810-20200402-core-missing-checks-for-the-root-usergroup-in-usergroup-table.html
Preuve de concept
Version affectée : Joomla core avant 3.9.17
Condition requise : Compte administrateur (Pas superadmin)
Accès obtenu : Créer un nouveau Superadmin, puis déclencher la RCE.
Exécution de code à distance (RCE) dans Joomla
Exécutez cve202011890.py avec vos identifiants et le lien d'accès rce :

Guide d'utilisation de docker tel que :
#Étape 1:
- docker pull hoangkien1020/joomla:3.9.16*
#Étape 2:
docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:3.9.16
#Étape 3: Accédez à votre domaine/IP avec le port 8080 :

Dans cette image avec identifiants
nom d'utilisateur: mot de passe
MySQL: root: root (peut accéder via IP:8080/phpmyadmin)
superadmin:1234 (Super Utilisateurs)
admin:1234 (Administrateur)
hacker:1234 (Gestionnaire)