Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-23132 — com_media permite caminhos que não são destinados a uploads de imagens, levando a RCE | Kitploit
Ferramentas/GitHubGitHub/hoangkien1020/cve-2021-23132
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubhoangkien1020/cve-2021-23132

CVE-2021-23132

com_media permite caminhos que não são destinados a uploads de imagens, levando a RCE

Ver Repositório
71306há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-23132

Caminhos permitidos do com_media que não são destinados a uploads de imagens para RCE.

CVE-2020-24597

Travessia de diretório no com_media para RCE

As duas CVEs são as mesmas.

PoC (Completo)

Versão afetada: Joomla core <=3.9.24

Requisito do usuário: Conta de administrador (não Superadmin)

Obter acesso: Criar superadmin e então disparar o RCE.

Execução Remota de Código (RCE) no Joomla

Execute cve-2021-23132.py com suas credenciais e acesse o link rce:

http://target/templates/protostar/error.php?cmd=ls

PoC:

python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234  -rce 1 -cmd ls

image

Escrevi o PoC para poder usar o modo Directory Traversal ou RCE.

Usei Directory Traversal para disparar o RCE.

Você pode usar python3 cve-2021-23132.py -h para saber como usar o PoC.

Nota: Certifique-se de usar python3 e instale lmxl com pip3 install lxml

AVISO LEGAL

Por favor, use sua pesquisa e ajude a tornar o Joomla mais seguro.

Referências

https://developer.joomla.org/security-centre/846-20210306-core-com-media-allowed-paths-that-are-not-intended-for-image-uploads.html

Baixar ferramenta