
جوملا! < 4.2.8 - كشف معلومات بدون مصادقة
Joomla! < 4.2.8 - كشف معلومات بدون مصادقة
استغلال لـ CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).
[EDB-51334] [PacketStorm] [WLB-TODO]


مثال باستخدام gem:
gem install httpx docopt paint
# or
bundle install
v4.2.7
docker-compose up --build
ثم انتقل إلى صفحة التثبيت http://127.0.0.1:4242/installation/index.php.
أكمل التثبيت (بيانات اعتماد قاعدة البيانات هي root / MYSQL_ROOT_PASSWORD (انظر docker-compose.yml) والمضيف هو mysql وليس localhost).
تحذير: بالطبع هذا الإعداد غير مناسب للاستخدام الإنتاجي!
هذا استغلال للثغرة CVE-2023-23752 التي اكتشفها Zewei Zhang من NSFOCUS TIANJI Lab.
موارد جيدة حول الثغرة:
لمزيد من التفاصيل انظر exploit.rb.
لا تشجع ACCEIS أو تروج لأي نشاط غير قانوني، جميع المحتويات المقدمة في هذا المستودع مخصصة لأغراض البحث والتعليم والكشف عن التهديدات فقط.