漏洞介绍
Joomla!是一套全球知名的内容管理系统,是使用PHP语言加上MySQL数据库所开发的软件系统,可以在Linux、 Windows、MacOSX等各种不同的平台上执行。
Joomla! 2.5.0 - 3.9.22存在路径遍历漏洞。该漏洞源于mod_random_image的folder参数缺少输入验证。
漏洞范围
Joomla! 2.5.0 - 3.9.22
漏洞靶场
docker-compose.yml
1 | version: '3.8' |
docker-compose up -d后启动靶场
进行网站配置

数据库配置

其他默认后安装
删除installation目录
漏洞原理
对folder参数缺少输入验证

modules/mod_random_image/mod_random_image.php#L16
漏洞复现
进入后台http://127.0.0.1:8080/administrator/,密码root/root
进入Extensions->Modules

新建一个模块

选择Random Image

使用如下配置并保存
Image Folder选择哪个目录就会显示哪个目录下的php文件

访问http://127.0.0.1:8080/

可以看到有文件名泄露

参考
[20201103] - Core - Path traversal in mod_random_image (joomla.org)