Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-23132 — com_media 允许了非图片上传目的的路径,导致 RCE | Kitploit
工具/GitHubGitHub/hoangkien1020/cve-2021-23132
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubhoangkien1020/cve-2021-23132

CVE-2021-23132

com_media 允许了非图片上传目的的路径,导致 RCE

查看仓库
71305年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-23132

com_media 允许非预期的图片上传路径导致RCE。

CVE-2020-24597

com_media中的目录遍历导致RCE

两个CVE相同。

PoC(完整)

受影响版本:Joomla核心 <=3.9.24

用户条件:管理员账户(非超级管理员)

获取访问权限:创建超级管理员,然后触发RCE。

Joomla中的远程代码执行(RCE)

用你的凭据运行 cve-2021-23132.py 并访问链接进行rce:

http://target/templates/protostar/error.php?cmd=ls

PoC:

root@kitploit:~
python3 cve-2021-23132.py -url http://192.168.72.140 -u admin -p 1234  -rce 1 -cmd ls

image

我编写的PoC支持使用目录遍历或RCE模式。

我使用目录遍历来触发RCE。

你可以使用 python3 cve-2021-23132.py -h 来了解如何使用PoC。

注意:确保你使用的是python3并通过 pip3 install lxml 安装 lmxl

DISCLAIMER

请利用你的研究,帮助Joomla更加安全。

References

https://developer.joomla.org/security-centre/846-20210306-core-com-media-allowed-paths-that-are-not-intended-for-image-uploads.html

下载工具