Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-10238 — CVE-2020-10238:com_templates 中的不正确的访问控制 PoC | Kitploit
工具/GitHubGitHub/hoangkien1020/cve-2020-10238
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubhoangkien1020/cve-2020-10238

CVE-2020-10238

CVE-2020-10238:com_templates 中的不正确的访问控制 PoC

查看仓库
645年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

由 HK 制作

CVE-2020-10238:com_templates 中的访问控制不当 - RCE

CVE-2020-10239:com_fields SQL 字段中的访问控制不当 - RCE

链接

https://developer.joomla.org/security-centre/804-20200303-core-incorrect-access-control-in-com-templates.html https://developer.joomla.org/security-centre/806-20200305-core-incorrect-access-control-in-com-fields-sql-field.html

关于此 CVE 的我的博客

https://hoangkien1020.tech/index.php/2020/03/13/my-journey-to-find-out-joomlas-cvepart-1/

Docker 使用指南如下:

#步骤 1:

docker pull hoangkien1020/joomla:hk

#步骤 2:

docker run -d --rm -it -p 8080:80 hoangkien1020/joomla:hk

#步骤 3:使用 8080 端口访问你的域名/IP:

图片

此镜像内置的凭据

用户名:密码

MySQL:root:root(可通过 IP:8080/phpmyadmin 访问)

superadmin:1234(超级用户)

admin:1234(管理员)

hacker:1234(经理)

下载工具