Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-24597 — com_media में डायरेक्टरी ट्रैवर्सल से RCE | Kitploit
उपकरण/GitHubGitHub/hoangkien1020/cve-2020-24597
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubhoangkien1020/cve-2020-24597

CVE-2020-24597

com_media में डायरेक्टरी ट्रैवर्सल से RCE

रिपॉजिटरी देखें
425 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एचके द्वारा बनाया गया

CVE-2020-24597: com_media में निर्देशिका ट्रैवर्सल से RCE तक

नोट: चूंकि Joomla कोर 3.9.21 ने अनुचित तरीके से फिक्स किया, इसलिए इस बग को अनुचित तरीके से पैच नहीं किया गया है। मैं इस पैच को आसानी से बायपास कर सकता हूँ। जब तक यह बग पूरी तरह से ठीक नहीं हो जाता, मैं इसे गुप्त रखना चाहता हूँ।

लिंक

https://developer.joomla.org/security-centre/827-20200803-core-directory-traversal-in-com-media.html

PoC (पूर्ण)

प्रभावित संस्करण: Joomla कोर <=3.9.24

उपयोगकर्ता आवश्यकता: एडमिन खाता (सुपरएडमिन नहीं)

पहुंच प्राप्त करें: सुपरएडमिन बनाएं, फिर RCE ट्रिगर करें।

Joomla में रिमोट कोड एक्सेक्यूशन (RCE)

अपने क्रेडेंशियल्स के साथ cve202024597.py चलाएँ और rce लिंक एक्सेस करें:

#python cve202024597.py -url http://test.local -u admin -p 1234 -rce 1

image

पूर्ण PoC यहाँ है:

https://github.com/HoangKien1020/CVE-2021-23132

टूल डाउनलोड करें