
استغلال بايثون لكشف المعلومات في Joomla CVE-2023-23752، يساء استخدام نقاط نهاية خدمة الويب غير المصادق عليها لاستخراج بيانات التكوين وبيانات اعتماد قاعدة البيانات.
استغلال لـ CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).
قبل استخدام المشروع نحتاج إلى تثبيت الحزم الضرورية (أوصي بإنشاء بيئة افتراضية قبل)
pip install -r requierements.txt

لإنشاء بيئة ضعيفة نحتاج إلى تثبيت docker
docker-compose up --build
بمجرد إنشاء الصورة وتشغيلها، نذهب إلى http://127.0.0.1:4242/installation/index.php
نملأ البيانات:
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo
هذا استغلال للثغرة CVE-2023-23752 التي اكتشفها Zewei Zhang من مختبرات NSFOCUS TIANJI.
موارد عن الثغرة:
محتوى هذا المستودع لا يشجع أو يحرض على أي نشاط غير قانوني. جميع المواد المقدمة هنا هي لأغراض بحثية وتعليمية فقط.