Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-23132 — com_media разрешённые пути, не предназначенные для загрузки изображений, ведущие к RCE | Kitploit
Инструменты/GitHubGitHub/hoangkien1020/cve-2021-23132
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubhoangkien1020/cve-2021-23132

CVE-2021-23132

com_media разрешённые пути, не предназначенные для загрузки изображений, ведущие к RCE

Репозиторий
71305 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-23132

com_media разрешает пути, не предназначенные для загрузки изображений, что ведёт к RCE.

CVE-2020-24597

Обход директории в com_media, приводящий к RCE

Две CVE одинаковы.

PoC (Полный)

Затрагиваемая версия: Joomla core <=3.9.24

Требования к пользователю: Учётная запись администратора (не суперадминистратора)

Получение доступа: Создание суперадминистратора, затем запуск RCE.

Удалённое выполнение кода (RCE) в Joomla

Запустите cve-2021-23132.py со своими учётными данными и ссылкой на доступ к RCE:

http://target/templates/protostar/error.php?cmd=ls

PoC:

root@kitploit:~
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234  -rce 1 -cmd ls

image

Я написал PoC, чтобы можно было использовать режим Directory Traversal или RCE.

Я использовал Directory Traversal для запуска RCE.

Вы можете использовать python3 cve-2021-23132.py -h, чтобы узнать, как использовать PoC.

Примечание: Убедитесь, что вы используете python3 и установили lxml с помощью pip3 install lxml.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Пожалуйста, используйте свои исследования и помогите сделать Joomla более безопасной.

Ссылки

https://developer.joomla.org/security-centre/846-20210306-core-com-media-allowed-paths-that-are-not-intended-for-image-uploads.html

Скачать инструмент