Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-11890 — CVE-2020-11890: usergroup तालिका वर्ग में अनुचित इनपुट सत्यापन टूटे हुए ACL कॉन्फ़िगरेशन से RCE तक ले जा सकता है | Kitploit
उपकरण/GitHubGitHub/hoangkien1020/cve-2020-11890
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubhoangkien1020/cve-2020-11890

CVE-2020-11890

CVE-2020-11890: usergroup तालिका वर्ग में अनुचित इनपुट सत्यापन टूटे हुए ACL कॉन्फ़िगरेशन से RCE तक ले जा सकता है

रिपॉजिटरी देखें
621223 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HK द्वारा निर्मित

CVE-2020-11890: usergroup तालिका वर्ग में अनुचित इनपुट सत्यापन से टूटी हुई ACL कॉन्फ़िगरेशन से RCE तक पहुँच सकता है

लिंक

https://developer.joomla.org/security-centre/810-20200402-core-missing-checks-for-the-root-usergroup-in-usergroup-table.html

PoC

प्रभावित संस्करण: 3.9.17 से पहले का Joomla कोर

उपयोगकर्ता आवश्यकता: व्यवस्थापक खाता (सुपरएडमिन नहीं)

पहुँच प्राप्त करें: एक नया सुपरएडमिन बनाएँ, फिर RCE ट्रिगर करें।

Joomla में रिमोट कोड एक्सेक्यूशन (RCE)

अपने क्रेडेंशियल्स और एक्सेस लिंक rce के साथ cve202011890.py चलाएँ:

image

Docker का उपयोग करने की मार्गदर्शिका:

#चरण 1:

docker pull hoangkien1020/joomla:3.9.16

#चरण 2:

docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:3.9.16

#चरण 3: अपने डोमेन/IP को पोर्ट 8080 के साथ एक्सेस करें:

image

इस इमेज के अंदर क्रेडेंशियल्स के साथ

उपयोगकर्ता नाम: पासवर्ड

MySQL: root: root (IP:8080/phpmyadmin के माध्यम से एक्सेस किया जा सकता है)

superadmin:1234 (सुपर यूज़र्स)

admin:1234 (व्यवस्थापक)

hacker:1234 (प्रबंधक)

टूल डाउनलोड करें