
Ein umfassendes Penetrationstest-Projekt über den gesamten Lebenszyklus gegen Joomla 4.2.5, das CVE-2023-23752 in einer dockerisierten Laborumgebung ausnutzt.
Dieses Projekt demonstriert einen Penetrationstest über den gesamten Lebenszyklus, der an einem Open-Source-CMS (Joomla 4.2.5) durchgeführt wurde. Der gesamte Test folgt standardisierten Methodiken (OWASP/PTES) von der Laborbereitstellung bis hin zu Ausnutzung, Post-Exploitation und Übernahme des Administratorkontos.
Befolgen Sie diese genauen Schritte, um diese verwundbare Umgebung in Ihrer lokalen Infrastruktur bereitzustellen und zu replizieren.
Schalten Sie Ihre Ziel-Ubuntu-VM ein und verbinden Sie sich per SSH (oder öffnen Sie das Terminal direkt in der VM).
Installieren Sie Docker und das Compose-Dienstprogramm basierend auf Ihrer Ubuntu-Version:
sudo apt update && sudo apt install -y docker.io docker-compose-plugin
sudo apt update && sudo apt install -y docker.io docker-compose-v2
docker-compose.yml mit dem Nano-Editor:
nano docker-compose.yml
docker-compose.yml und fügen Sie ihn im Terminal ein.Ctrl + O drücken, dann Enter, dann Ctrl + X.sudo docker compose up -d
sudo docker compose ps
8080:
http://<YOUR_VM_IP>:8080
dbjoomla_userjoomlapasswordjoomla_dbIn der Rolle eines Angreifers wurden Netzwerk- und CMS-spezifische Scan-Tools von Kali Linux aus eingesetzt:
8080 zu identifizieren.Joomla 4.2.5) zu identifizieren.

Basierend auf dem Versions-Fingerprinting führte die Schwachstellenforschung zur Entdeckung von CVE-2023-23752 (Unzureichende Zugriffskontrolle in der Joomla-Core-API).
Mithilfe des Metasploit-Frameworks (msfconsole) wurde das spezielle Exploit-Modul gegen das Ziel ausgeführt:
auxiliary/gather/joomla_vulnerable_config_disclosurejoomla_user / joomlapassword) wurden erfolgreich extrahiert.
In einer realen Bewertung eskalieren Fehlkonfigurationen oft. Um Credential Reuse zu testen, wurde das geleakte Datenbankpasswort verwendet, um eine administrative Übernahme zu versuchen:
/administrator).
Um das System gegen CVE-2023-23752 abzusichern:
4.2.8 oder höher./api-Endpunkte mithilfe von Web Application Firewalls (WAF) oder Konfigurationssperren auf Serverebene.