
com_media разрешённые пути, не предназначенные для загрузки изображений, ведущие к RCE
com_media разрешает пути, не предназначенные для загрузки изображений, что ведёт к RCE.
Обход директории в com_media, приводящий к RCE
Две CVE одинаковы.
PoC (Полный)
Затрагиваемая версия: Joomla core <=3.9.24
Требования к пользователю: Учётная запись администратора (не суперадминистратора)
Получение доступа: Создание суперадминистратора, затем запуск RCE.
Удалённое выполнение кода (RCE) в Joomla
Запустите cve-2021-23132.py со своими учётными данными и ссылкой на доступ к RCE:
http://target/templates/protostar/error.php?cmd=ls
PoC:
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234 -rce 1 -cmd ls

Я написал PoC, чтобы можно было использовать режим Directory Traversal или RCE.
Я использовал Directory Traversal для запуска RCE.
Вы можете использовать python3 cve-2021-23132.py -h, чтобы узнать, как использовать PoC.
Примечание: Убедитесь, что вы используете python3 и установили lxml с помощью pip3 install lxml.
Пожалуйста, используйте свои исследования и помогите сделать Joomla более безопасной.