
Joomla! < 4.2.8 - Nicht authentifizierte Informationsoffenlegung
Joomla! < 4.2.8 - Nicht authentifizierte Informationspreisgabe
Exploit für CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).
[EDB-51334] [PacketStorm] [WLB-TODO]


Beispiel mit gem:
gem install httpx docopt paint
# or
bundle install
v4.2.7
docker-compose up --build
Rufen Sie dann die Installationsseite http://127.0.0.1:4242/installation/index.php auf.
Schließen Sie die Installation ab (DB-Anmeldedaten sind root / MYSQL_ROOT_PASSWORD (vgl. docker-compose.yml) und der Host ist mysql, nicht localhost).
Warnung: Dieses Setup ist selbstverständlich nicht für den Produktionseinsatz geeignet!
Dies ist ein Exploit für die Schwachstelle CVE-2023-23752, entdeckt von Zewei Zhang vom NSFOCUS TIANJI Lab.
Nützliche Ressourcen zur Schwachstelle:
Weitere Details finden Sie in exploit.rb.
ACCEIS fördert oder ermutigt keine illegalen Aktivitäten. Alle Inhalte dieses Repositorys dienen ausschließlich Forschungs-, Bildungs- und Bedrohungserkennungszwecken.