
CVE-2023-23752 Nicht authentifizierte Informationsoffenlegung Demo mit Devvortex von HTB.
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2023-23752, eine Schwachstelle in Joomla!, die eine unauthentifizierte Offenlegung von Informationen ermöglicht. Diese Schwachstelle kann sensible Informationen wie Datenbank-Anmeldedaten, Konfigurationsdateien und mehr an nicht authentifizierte Benutzer preisgeben.
Sie können meinen PoC zu dieser CVE hier ansehen:
https://www.youtube.com/watch?v=vf_d0AWd7T8
Repository klonen:
git clone https://github.com/0x0jr/HTB-Devvortex-CVE-2023-2375-PoC.git
Abhängigkeiten installieren:
pip install requests
PoC ausführen:
python3 exploit.py <target_url>
Ersetzen Sie <target_url> durch die URL der Ziel-Joomla!-Instanz.
python3 exploit.py http://dev.devvortex.htb/