Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-10238 — CVE-2020-10238: Controllo di accesso errato in com_templates PoC | Kitploit
Strumenti/GitHubGitHub/hoangkien1020/cve-2020-10238
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubhoangkien1020/cve-2020-10238

CVE-2020-10238

CVE-2020-10238: Controllo di accesso errato in com_templates PoC

Vedi Repository
645 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Made by HK

CVE-2020-10238: Controllo di accesso errato in com_templates - RCE

CVE-2020-10239: Controllo di accesso errato in com_fields SQL field - RCE

Link

https://developer.joomla.org/security-centre/804-20200303-core-incorrect-access-control-in-com-templates.html https://developer.joomla.org/security-centre/806-20200305-core-incorrect-access-control-in-com-fields-sql-field.html

Il mio blog su questa CVE

https://hoangkien1020.tech/index.php/2020/03/13/my-journey-to-find-out-joomlas-cvepart-1/

Guida all'uso di docker come ad esempio:

#Passo 1:

docker pull hoangkien1020/joomla:hk

#Passo 2:

docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:hk

#Passo 3: Accedi al tuo dominio/IP con la porta 8080:

image

All'interno di questa immagine con le credenziali

username: password

MySQL: root: root (accessibile via IP:8080/phpmyadmin)

superadmin:1234 (Super Utenti)

admin:1234 (Amministratore)

hacker:1234 (Manager)

Scarica lo strumento