
Proof-of-Concept-Exploit für CVE-2023-23752, der auf die nicht authentifizierte Informationsweitergabe in Joomla! Versionen 4.0.0 bis 4.2.7 abzielt. Enthält ein Python-Skript zur automatisierten Ausnutzung.
Ein Proof-of-Concept für CVE-2023-23752 Joomla! v4.2.8 – Nicht authentifizierte Informationsoffenlegung. Für Versionen 4.0.0 < 4.2.8 (d.h. von 4.0.0 bis 4.2.7).
python3 exploit.py -t http://joomla.url/
Für das Hilfemenü:
python3 exploit.py -h
Idee basierend auf diesem PoC
Der gesamte auf diesem Repository bereitgestellte Code dient ausschließlich zu Bildungs- und Forschungszwecken. Alle Handlungen und/oder Aktivitäten im Zusammenhang mit dem in diesem Repository enthaltenen Material liegen in Ihrer alleinigen Verantwortung. Der Missbrauch des Codes in diesem Repository kann zu strafrechtlichen Anklagen gegen die betreffenden Personen führen. Der Autor haftet nicht für den Fall, dass gegen Personen, die den Code in diesem Repository missbrauchen, um gegen das Gesetz zu verstoßen, strafrechtliche Anklagen erhoben werden.