Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-23132 — com_media: percorsi consentiti non destinati al caricamento di immagini verso RCE | Kitploit
Strumenti/GitHubGitHub/hoangkien1020/cve-2021-23132
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubhoangkien1020/cve-2021-23132

CVE-2021-23132

com_media: percorsi consentiti non destinati al caricamento di immagini verso RCE

Vedi Repository
71305 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-23132

Percorsi consentiti di com_media non destinati al caricamento di immagini, fino alla RCE.

CVE-2020-24597

Directory traversal in com_media fino alla RCE

Le due CVE sono identiche.

PoC (Completo)

Versione interessata: Joomla core <=3.9.24

Requisito utente: account Admin (non Superadmin)

Ottenere accesso: creare un superadmin, quindi attivare la RCE.

Esecuzione remota di codice (RCE) in Joomla

Esegui cve-2021-23132.py con le tue credenziali e accedi al link rce:

http://target/templates/protostar/error.php?cmd=ls

PoC:

root@kitploit:~
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234  -rce 1 -cmd ls

image

Ho scritto la PoC per poter usare la modalità Directory Traversal o RCE.

Ho usato Directory Traversal per attivare la RCE.

Puoi usare python3 cve-2021-23132.py -h per sapere come usare la PoC.

Nota: assicurati di usare python3 e di installare lmxl con pip3 install lxml

ESCLUSIONE DI RESPONSABILITÀ

Per favore, utilizza le tue ricerche e contribuisci a rendere Joomla più sicuro.

Riferimenti

https://developer.joomla.org/security-centre/846-20210306-core-com-media-allowed-paths-that-are-not-intended-for-image-uploads.html

Scarica lo strumento