Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit-CVE-2023-23752 — Joomla! < 4.2.8 - Nicht authentifizierte Informationsoffenlegung | Kitploit
Tools/GitHubGitHub/acceis/exploit-cve-2023-23752
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubacceis/exploit-cve-2023-23752

exploit-CVE-2023-23752

Joomla! < 4.2.8 - Nicht authentifizierte Informationsoffenlegung

Repository anzeigen
9416vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Joomla! Informationspreisgabe - CVE-2023-23752 Exploit

Joomla! < 4.2.8 - Nicht authentifizierte Informationspreisgabe

Exploit für CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

[EDB-51334] [PacketStorm] [WLB-TODO]

Verwendung

Hilfemeldung

Beispiel

Beispiel einer Ausnutzung

Anforderungen

  • httpx
  • docopt.rb
  • paint

Beispiel mit gem:

root@kitploit:~
gem install httpx docopt paint
# or
bundle install

Bereitstellung einer verwundbaren Umgebung

v4.2.7

root@kitploit:~
docker-compose up --build

Rufen Sie dann die Installationsseite http://127.0.0.1:4242/installation/index.php auf.

Schließen Sie die Installation ab (DB-Anmeldedaten sind root / MYSQL_ROOT_PASSWORD (vgl. docker-compose.yml) und der Host ist mysql, nicht localhost).

Warnung: Dieses Setup ist selbstverständlich nicht für den Produktionseinsatz geeignet!

Referenzen

Dies ist ein Exploit für die Schwachstelle CVE-2023-23752, entdeckt von Zewei Zhang vom NSFOCUS TIANJI Lab.

Nützliche Ressourcen zur Schwachstelle:

  • Bericht des Entdeckers
  • Joomla-Hinweis
  • AttackerKB-Thema
  • Schwachstellenanalyse
  • Nuclei-Vorlage

Weitere Details finden Sie in exploit.rb.

Haftungsausschluss

ACCEIS fördert oder ermutigt keine illegalen Aktivitäten. Alle Inhalte dieses Repositorys dienen ausschließlich Forschungs-, Bildungs- und Bedrohungserkennungszwecken.

Tool herunterladen