Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-23132 — com_media が画像アップロード用ではないパスを許可し、RCE に至る | Kitploit
ツール/GitHubGitHub/hoangkien1020/cve-2021-23132
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubhoangkien1020/cve-2021-23132

CVE-2021-23132

com_media が画像アップロード用ではないパスを許可し、RCE に至る

リポジトリを見る
71305年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-23132

画像アップロードを意図していないcom_mediaの許可パスを利用したRCE。

CVE-2020-24597

com_mediaのディレクトリトラバーサルによるRCE

2つのCVEは同一のものです。

PoC(完全版)

影響を受けるバージョン:Joomla core <=3.9.24

必要なユーザー権限:管理者アカウント(スーパーユーザーではない)

権限の取得:スーパーユーザーを作成し、その後RCEを実行します。

Joomlaにおけるリモートコード実行(RCE)

認証情報を使用して cve-2021-23132.py を実行し、RCEリンクにアクセスします:

http://target/templates/protostar/error.php?cmd=ls

PoC:

root@kitploit:~
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234  -rce 1 -cmd ls

image

Directory Traversal モードまたはRCEモードを使用できるようにPoCを作成しました。

RCEを発動させるために Directory Traversal を使用しました。

PoCの使用方法は python3 cve-2021-23132.py -h で確認できます。

注記:python3を使用し、pip3 install lxml で lmxl をインストールしていることを確認してください。

免責事項

研究目的で使用し、Joomlaのセキュリティ向上にご協力ください。

参考文献

https://developer.joomla.org/security-centre/846-20210306-core-com-media-allowed-paths-that-are-not-intended-for-image-uploads.html

ツールをダウンロード