
مشروع اختبار اختراق شامل لدورة الحياة الكاملة على Joomla 4.2.5 يستغل CVE-2023-23752 داخل بيئة مختبرية Dockerized
يعرض هذا المشروع اختبار اختراق كامل دورة الحياة تم إجراؤه على نظام إدارة محتوى مفتوح المصدر (جوملا 4.2.5). يتبع الاختبار بأكمله منهجيات قياسية (OWASP/PTES) بدءًا من نشر المختبر وصولاً إلى الاستغلال، وما بعد الاستغلال، والسيطرة على حساب المسؤول.
اتبع هذه الخطوات الدقيقة لنشر وتكرار هذه البيئة الضعيفة على بنيتك التحتية المحلية.
قم بتشغيل جهاز Ubuntu VM المستهدف واتصل عبر SSH (أو افتح الطرفية مباشرة داخل VM).
قم بتثبيت Docker و utility Compose بناءً على إصدار Ubuntu الخاص بك:
sudo apt update && sudo apt install -y docker.io docker-compose-plugin
sudo apt update && sudo apt install -y docker.io docker-compose-v2
docker-compose.yml باستخدام محرر nano:
nano docker-compose.yml
docker-compose.yml المتاح في هذا المستودع وألصقه داخل الطرفية.Ctrl + O ثم Enter، ثم Ctrl + X.sudo docker compose up -d
sudo docker compose ps
8080:
http://<YOUR_VM_IP>:8080
dbjoomla_userjoomlapasswordjoomla_dbبصفته مهاجمًا، تم نشر أدوات مسح الشبكة وأدوات مسح خاصة بنظام إدارة المحتوى من Kali Linux:
8080.Joomla 4.2.5).

بناءً على تحديد بصمة الإصدار، أدى بحث الثغرات إلى اكتشاف CVE-2023-23752 (التحكم غير الصحيح في الوصول في واجهة برمجة تطبيقات جوملا الأساسية).
باستخدام إطار Metasploit (msfconsole)، تم تنفيذ وحدة الاستغلال المتخصصة ضد الهدف:
auxiliary/gather/joomla_vulnerable_config_disclosurejoomla_user / joomlapassword).
في تقييم واقعي، غالبًا ما تتسلسل الأخطاء في التكوين. لاختبار إعادة استخدام بيانات الاعتماد، تم استخدام كلمة مرور قاعدة البيانات المسربة لمحاولة الاستيلاء على الإدارة:
/administrator).
لتأمين النظام ضد CVE-2023-23752:
4.2.8 أو أعلى فورًا./api باستخدام جدران حماية تطبيقات الويب (WAF) أو كتل التكوين على مستوى الخادم.