Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-24597 — Обход каталога в com_media до RCE | Kitploit
Инструменты/GitHubGitHub/hoangkien1020/cve-2020-24597
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubhoangkien1020/cve-2020-24597

CVE-2020-24597

Обход каталога в com_media до RCE

Репозиторий
425 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Made by HK

CVE-2020-24597: Directory traversal в com_media до RCE

Примечание: поскольку Joomla core 3.9.21 исправила уязвимость неправильно, эта ошибка не была исправлена надлежащим образом. Я могу легко обойти этот патч. Я хочу сохранить это в секрете, пока эта ошибка не будет полностью исправлена.

Ссылка

https://developer.joomla.org/security-centre/827-20200803-core-directory-traversal-in-com-media.html

PoC (Полный)

Затронутая версия: Joomla core <=3.9.24

Требования к пользователю: учётная запись администратора (не суперадминистратора)

Получение доступа: создать суперадминистратора, затем запустить RCE.

Удалённое выполнение кода (RCE) в Joomla

Запустите cve202024597.py с вашими учётными данными и получите доступ к ссылке RCE:

#python cve202024597.py -url http://test.local -u admin -p 1234 -rce 1

image

Полный PoC здесь:

https://github.com/HoangKien1020/CVE-2021-23132

Скачать инструмент