HK 제작
CVE-2020-11890: usergroup 테이블 클래스의 부적절한 입력 검증으로 인해 손상된 ACL 구성이 발생하여 RCE로 이어질 수 있음
링크
https://developer.joomla.org/security-centre/810-20200402-core-missing-checks-for-the-root-usergroup-in-usergroup-table.html
PoC
영향받는 버전: 3.9.17 이전의 Joomla 코어
사용자 요구 사항: 관리자 계정 (슈퍼관리자 아님)
권한 획득: 새 슈퍼관리자를 생성한 후 RCE를 트리거합니다.
Joomla에서의 원격 코드 실행 (RCE)
자격 증명을 사용하여 cve202011890.py를 실행하고 RCE 링크에 접근하세요:

다음과 같이 Docker를 사용하는 가이드:
#단계 1:
docker pull hoangkien1020/joomla:3.9.16
#단계 2:
docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:3.9.16
#단계 3: 포트 8080으로 도메인/IP에 접속하세요:

이 이미지 내부의 자격 증명
사용자 이름: 비밀번호
MySQL: root: root (IP:8080/phpmyadmin을 통해 접근 가능)
superadmin:1234 (슈퍼 사용자)
admin:1234 (관리자)
hacker:1234 (매니저)