
com_media द्वारा अनुमत पथ जो इमेज अपलोड के लिए अभिप्रेत नहीं हैं, RCE की ओर ले जाते हैं।
com_media द्वारा अनुमत पथ जो छवि अपलोड के लिए अभिप्रेत नहीं हैं, RCE की ओर ले जाते हैं।
com_media में डायरेक्टरी ट्रैवर्सल से RCE
दोनों CVE समान हैं।
PoC (पूर्ण)
प्रभावित संस्करण: Joomla कोर <=3.9.24
उपयोगकर्ता आवश्यकता: व्यवस्थापक खाता (सुपरएडमिन नहीं)
पहुंच प्राप्त करें: सुपरएडमिन बनाएं, फिर RCE ट्रिगर करें।
Joomla में रिमोट कोड निष्पादन (RCE)
अपने क्रेडेंशियल्स और एक्सेस लिंक rce के साथ cve-2021-23132.py चलाएँ:
http://target/templates/protostar/error.php?cmd=ls
PoC:
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234 -rce 1 -cmd ls

मैंने PoC लिखा ताकि Directory Traversal या RCE मोड का उपयोग किया जा सके।
मैंने RCE ट्रिगर करने के लिए Directory Traversal का उपयोग किया।
आप python3 cve-2021-23132.py -h का उपयोग करके PoC का उपयोग करने का तरीका जान सकते हैं।
नोट: सुनिश्चित करें कि आपने python3 का उपयोग किया है और pip3 install lxml द्वारा lmxl स्थापित किया है।
कृपया अपने शोध का उपयोग करें और Joomla को और अधिक सुरक्षित बनाने में मदद करें।