HK 制作
CVE-2020-11890: usergroup テーブルクラスにおける不適切な入力検証により、破損した ACL 構成を介して RCE に至る可能性があります
リンク
https://developer.joomla.org/security-centre/810-20200402-core-missing-checks-for-the-root-usergroup-in-usergroup-table.html
PoC
影響を受けるバージョン: Joomla core 3.9.17 未満
必要なユーザー権限: 管理者アカウント(スーパーユーザーではない)
アクセス権の取得: 新しいスーパーユーザーを作成し、RCE をトリガーします。
Joomla におけるリモートコード実行(RCE)
認証情報を使用して cve202011890.py を実行し、RCE リンクにアクセスしてください:

docker の使用手順(例):
#ステップ 1:
docker pull hoangkien1020/joomla:3.9.16
#ステップ 2:
docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:3.9.16
#ステップ 3: ポート 8080 でドメイン/IP にアクセスしてください:

このイメージに含まれる認証情報
ユーザー名: パスワード
MySQL: root: root (IP:8080/phpmyadmin からアクセス可能)
superadmin:1234 (スーパーユーザー)
admin:1234 (管理者)
hacker:1234 (マネージャー)