
chemins autorisés de com_media qui ne sont pas destinés aux téléversements d'images vers une RCE
com_media a autorisé des chemins non destinés aux téléchargements d'images, menant à une RCE.
Traversée de répertoire dans com_media vers une RCE
Les deux CVE sont identiques.
PoC (Complet)
Version affectée : noyau Joomla <=3.9.24
Exigence utilisateur : compte Admin (pas Superadmin)
Obtenir l'accès : créer un superadmin, puis déclencher la RCE.
Exécution de code à distance (RCE) dans Joomla
Exécutez cve-2021-23132.py avec vos identifiants et le lien d'accès rce :
http://target/templates/protostar/error.php?cmd=ls
PoC:
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234 -rce 1 -cmd ls

J'ai écrit le PoC pour pouvoir utiliser le mode Directory Traversal ou le mode RCE.
J'ai utilisé Directory Traversal pour déclencher la RCE.
Vous pouvez utiliser python3 cve-2021-23132.py -h pour savoir comment utiliser le PoC.
Remarque : assurez-vous d'utiliser python3 et d'installer lmxl via pip3 install lxml
Veuillez utiliser vos recherches et aider à rendre Joomla plus sûr.