
Python-Exploit für CVE-2023-23752, der auf die Joomla-Informationspreisgabe (Versionen 4.0.0–4.2.7) abzielt. Beinhaltet eine Docker-basierte verwundbare Umgebung für Tests und Bildungszwecke.
Exploit für CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).
Bevor Sie das Projekt verwenden, müssen wir die erforderlichen Pakete installieren (ich empfehle, zuerst eine virtuelle Umgebung zu erstellen)
pip install -r requierements.txt

Um eine verwundbare Umgebung zu erstellen, benötigen wir installiertes Docker
docker-compose up --build
Sobald das Image erstellt ist und läuft, gehen Sie zu http://127.0.0.1:4242/installation/index.php
Füllen Sie die Daten aus:
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo
Dies ist ein Exploit für die Schwachstelle CVE-2023-23752, gefunden von Zewei Zhang vom NSFOCUS TIANJI Lab.
Ressourcen zur Schwachstelle:
Der Inhalt dieses Repositoriums fördert oder ermutigt keine illegalen Aktivitäten. Das gesamte hier bereitgestellte Material dient ausschließlich Forschungs- und Bildungszwecken.