由 HK 制作
注意:由于 Joomla 核心 3.9.21 修复不当,因此这个漏洞未被正确修补。我可以轻易绕过这个补丁。我想保守这个秘密,直到这个漏洞被完全修复。
链接
https://developer.joomla.org/security-centre/827-20200803-core-directory-traversal-in-com-media.html
PoC(完整)
受影响版本:Joomla 核心 <=3.9.24
用户要求:管理员账户(非超级管理员)
获取权限:创建超级管理员,然后触发 RCE。
Joomla 中的远程代码执行(RCE)
使用你的凭据运行 cve202024597.py 并访问链接 rce:
#python cve202024597.py -url http://test.local -u admin -p 1234 -rce 1

完整 PoC 在此:
https://github.com/HoangKien1020/CVE-2021-23132