
إثبات مفهوم استغلال لـ CVE-2023-23752 (Joomla 4.0.0-4.2.8) يستخرج أسماء المستخدمين وكلمات المرور عبر ثغرة كشف المعلومات.
هذا هو إثبات مفهوم (POC) لـ CVE-2023-23752 مكتوب بلغة Python ويعرض معلومات اسم المستخدم وكلمة المرور.
CVE-2023-23752 (Joomla! 4.0.0 < 4.2.8)
الاستخدام = python3 exploit.py
يتم توضيح تنفيذ السكربت في الصورة المتحركة (GIF) أدناه:
