Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-11890 — CVE-2020-11890: usergroup table class における不適切な入力検証は、破損したACL設定を引き起こし、RCEにつながる可能性があります。 | Kitploit
ツール/GitHubGitHub/hoangkien1020/cve-2020-11890
特権昇格ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubhoangkien1020/cve-2020-11890

CVE-2020-11890

CVE-2020-11890: usergroup table class における不適切な入力検証は、破損したACL設定を引き起こし、RCEにつながる可能性があります。

リポジトリを見る
62123年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HK 制作

CVE-2020-11890: usergroup テーブルクラスにおける不適切な入力検証により、破損した ACL 構成を介して RCE に至る可能性があります

リンク

https://developer.joomla.org/security-centre/810-20200402-core-missing-checks-for-the-root-usergroup-in-usergroup-table.html

PoC

影響を受けるバージョン: Joomla core 3.9.17 未満

必要なユーザー権限: 管理者アカウント(スーパーユーザーではない)

アクセス権の取得: 新しいスーパーユーザーを作成し、RCE をトリガーします。

Joomla におけるリモートコード実行(RCE)

認証情報を使用して cve202011890.py を実行し、RCE リンクにアクセスしてください:

image

docker の使用手順(例):

#ステップ 1:

docker pull hoangkien1020/joomla:3.9.16

#ステップ 2:

docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:3.9.16

#ステップ 3: ポート 8080 でドメイン/IP にアクセスしてください:

image

このイメージに含まれる認証情報

ユーザー名: パスワード

MySQL: root: root (IP:8080/phpmyadmin からアクセス可能)

superadmin:1234 (スーパーユーザー)

admin:1234 (管理者)

hacker:1234 (マネージャー)

ツールをダウンロード