Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-24597 — com_media のディレクトリトラバーサルから RCE へ | Kitploit
ツール/GitHubGitHub/hoangkien1020/cve-2020-24597
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubhoangkien1020/cve-2020-24597

CVE-2020-24597

com_media のディレクトリトラバーサルから RCE へ

リポジトリを見る
425年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HK 製

CVE-2020-24597: com_media のディレクトリトラバーサルによる RCE

注: Joomla コア 3.9.21 は不適切に修正されたため、このバグは適切にパッチされていません。このパッチは簡単に回避できます。このバグが完全に修正されるまで、この内容を秘密にしておきたいと思います。

リンク

https://developer.joomla.org/security-centre/827-20200803-core-directory-traversal-in-com-media.html

PoC (完全版)

影響を受けるバージョン: Joomla コア <=3.9.24

必要なユーザー権限: 管理者アカウント (スーパーユーザーではありません)

アクセス権限の獲得: スーパーユーザーを作成し、その後 RCE をトリガーします。

Joomla におけるリモートコード実行 (RCE)

認証情報を使用して cve202024597.py を実行し、RCE リンクにアクセスします:

#python cve202024597.py -url http://test.local -u admin -p 1234 -rce 1

image

完全な PoC はこちら:

https://github.com/HoangKien1020/CVE-2021-23132

ツールをダウンロード