
CVE-2023-23752 عرض الكشف غير المصادق عليه للمعلومات باستخدام Devvortex من HTB.
يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال CVE-2023-23752، وهي ثغرة في جوملا! تسمح بكشف معلومات بدون مصادقة. يمكن لهذه الثغرة كشف معلومات حساسة، بما في ذلك بيانات اعتماد قاعدة البيانات وملفات التكوين وغيرها، للمستخدمين غير المصادق عليهم.
يمكنك مشاهدة إثبات المفهوم الخاص بي على هذه الثغرة هنا:
https://www.youtube.com/watch?v=vf_d0AWd7T8
استنساخ المستودع:
git clone https://github.com/0x0jr/HTB-Devvortex-CVE-2023-2375-PoC.git
تثبيت التبعيات:
pip install requests
تشغيل إثبات المفهوم:
python3 exploit.py <target_url>
استبدل <target_url> بعنوان URL لمثيل جوملا! المستهدف.
python3 exploit.py http://dev.devvortex.htb/