
com_media が画像アップロード用ではないパスを許可し、RCE に至る
画像アップロードを意図していないcom_mediaの許可パスを利用したRCE。
com_mediaのディレクトリトラバーサルによるRCE
2つのCVEは同一のものです。
PoC(完全版)
影響を受けるバージョン:Joomla core <=3.9.24
必要なユーザー権限:管理者アカウント(スーパーユーザーではない)
権限の取得:スーパーユーザーを作成し、その後RCEを実行します。
Joomlaにおけるリモートコード実行(RCE)
認証情報を使用して cve-2021-23132.py を実行し、RCEリンクにアクセスします:
http://target/templates/protostar/error.php?cmd=ls
PoC:
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234 -rce 1 -cmd ls

Directory Traversal モードまたはRCEモードを使用できるようにPoCを作成しました。
RCEを発動させるために Directory Traversal を使用しました。
PoCの使用方法は python3 cve-2021-23132.py -h で確認できます。
注記:python3を使用し、pip3 install lxml で lmxl をインストールしていることを確認してください。
研究目的で使用し、Joomlaのセキュリティ向上にご協力ください。