Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-23132 — com_media द्वारा अनुमत पथ जो इमेज अपलोड के लिए अभिप्रेत नहीं हैं, RCE की ओर ले जाते हैं। | Kitploit
उपकरण/GitHubGitHub/hoangkien1020/cve-2021-23132
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhoangkien1020/cve-2021-23132

CVE-2021-23132

com_media द्वारा अनुमत पथ जो इमेज अपलोड के लिए अभिप्रेत नहीं हैं, RCE की ओर ले जाते हैं।

रिपॉजिटरी देखें
71305 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-23132

com_media द्वारा अनुमत पथ जो छवि अपलोड के लिए अभिप्रेत नहीं हैं, RCE की ओर ले जाते हैं।

CVE-2020-24597

com_media में डायरेक्टरी ट्रैवर्सल से RCE

दोनों CVE समान हैं।

PoC (पूर्ण)

प्रभावित संस्करण: Joomla कोर <=3.9.24

उपयोगकर्ता आवश्यकता: व्यवस्थापक खाता (सुपरएडमिन नहीं)

पहुंच प्राप्त करें: सुपरएडमिन बनाएं, फिर RCE ट्रिगर करें।

Joomla में रिमोट कोड निष्पादन (RCE)

अपने क्रेडेंशियल्स और एक्सेस लिंक rce के साथ cve-2021-23132.py चलाएँ:

http://target/templates/protostar/error.php?cmd=ls

PoC:

root@kitploit:~
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234  -rce 1 -cmd ls

image

मैंने PoC लिखा ताकि Directory Traversal या RCE मोड का उपयोग किया जा सके।

मैंने RCE ट्रिगर करने के लिए Directory Traversal का उपयोग किया।

आप python3 cve-2021-23132.py -h का उपयोग करके PoC का उपयोग करने का तरीका जान सकते हैं।

नोट: सुनिश्चित करें कि आपने python3 का उपयोग किया है और pip3 install lxml द्वारा lmxl स्थापित किया है।

अस्वीकरण

कृपया अपने शोध का उपयोग करें और Joomla को और अधिक सुरक्षित बनाने में मदद करें।

संदर्भ

https://developer.joomla.org/security-centre/846-20210306-core-com-media-allowed-paths-that-are-not-intended-for-image-uploads.html

टूल डाउनलोड करें