Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-24597 — Directory traversal em com_media para RCE | Kitploit
Ferramentas/GitHubGitHub/hoangkien1020/cve-2020-24597
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubhoangkien1020/cve-2020-24597

CVE-2020-24597

Directory traversal em com_media para RCE

Ver Repositório
424há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Feito por HK

CVE-2020-24597: Directory traversal no com_media para RCE

Nota: Porque o Joomla core 3.9.21 corrigiu inadequadamente, portanto este bug não foi corrigido corretamente. Posso contornar esta correção facilmente. Quero manter isso em segredo até que este bug seja completamente corrigido.

Link

https://developer.joomla.org/security-centre/827-20200803-core-directory-traversal-in-com-media.html

PoC (Completo)

Versão afetada: Joomla core <=3.9.24

Requisito de usuário: Conta de Admin (Não Superadmin)

Baixar ferramenta

Obter acesso: Criar superadmin, então acionar RCE.

Execução Remota de Código (RCE) no Joomla

Execute cve202024597.py com suas credenciais e acesse o link rce:

#python cve202024597.py -url http://test.local -u admin -p 1234 -rce 1

image

PoC completo aqui:

https://github.com/HoangKien1020/CVE-2021-23132