Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-11890 — CVE-2020-11890: Improper input validations in the usergroup table class could lead to a broken ACL configuration to RCE | Kitploit
Ferramentas/GitHubGitHub/hoangkien1020/cve-2020-11890
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubhoangkien1020/cve-2020-11890

CVE-2020-11890

CVE-2020-11890: Improper input validations in the usergroup table class could lead to a broken ACL configuration to RCE

Ver Repositório
6212há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Feito por HK

CVE-2020-11890: Validações inadequadas de entrada na classe de tabela usergroup poderiam levar a uma configuração de ACL quebrada para RCE

Link

https://developer.joomla.org/security-centre/810-20200402-core-missing-checks-for-the-root-usergroup-in-usergroup-table.html

PoC

Versão afetada: Joomla core antes da versão 3.9.17

Requisito de usuário: Conta de administrador (Não superadmin)

Obter acesso: Criar um novo Superadmin, depois acionar RCE.

Execução Remota de Código (RCE) no Joomla

Execute cve202011890.py com suas credenciais e acesse o link rce:

image

Guia para usar docker, como:

#Passo 1:

docker pull hoangkien1020/joomla:3.9.16

#Passo 2:

docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:3.9.16

#Passo 3: Acesse seu domínio/IP com a porta 8080:

image

Dentro desta imagem com credenciais

usuário: senha

MySQL: root: root (pode acessar via IP:8080/phpmyadmin)

superadmin:1234 (Super Usuários)

admin:1234 (Administrador)

hacker:1234 (Gerente)

Baixar ferramenta