
com_media permite caminhos que não são destinados a uploads de imagens, levando a RCE
Caminhos permitidos do com_media que não são destinados a uploads de imagens para RCE.
Travessia de diretório no com_media para RCE
As duas CVEs são as mesmas.
PoC (Completo)
Versão afetada: Joomla core <=3.9.24
Requisito do usuário: Conta de administrador (não Superadmin)
Obter acesso: Criar superadmin e então disparar o RCE.
Execução Remota de Código (RCE) no Joomla
Execute cve-2021-23132.py com suas credenciais e acesse o link rce:
http://target/templates/protostar/error.php?cmd=ls
PoC:
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234 -rce 1 -cmd ls

Escrevi o PoC para poder usar o modo Directory Traversal ou RCE.
Usei Directory Traversal para disparar o RCE.
Você pode usar python3 cve-2021-23132.py -h para saber como usar o PoC.
Nota: Certifique-se de usar python3 e instale lmxl com pip3 install lxml
Por favor, use sua pesquisa e ajude a tornar o Joomla mais seguro.