资源介绍
Joomla RCE(CVE2021-23132)。
com_media允许的路径,不适用于将图像上载到RCE。
在Joomla中发现了一个被分类为严重的漏洞! 3.0.0至3.9.24(内容管理系统)。 此问题影响组件com_media的未知功能。 使用未知输入进行的操作会导致目录遍历漏洞。
此脚本是PoC,能够使用目录遍历或远程代码执行(RCE)模式。
目录遍历以触发RCE。
安装
git clone https://github.com/CyberCommands/CVE2021-23123.git
cd CVE-2021-23123/
pip install -r requirements.txt
python3 joomla_rce.py --help
例如:
python3 joomla_rce.py -l http://target.com -u admin -p