
CVE-2023-23752 Demostración de divulgación de información no autenticada utilizando Devvortex de HTB.
Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2023-23752, una vulnerabilidad en Joomla! que permite la divulgación de información no autenticada. Esta vulnerabilidad puede exponer información sensible, incluyendo credenciales de base de datos, archivos de configuración y más, a usuarios no autenticados.
Puedes ver mi PoC sobre este CVE aquí:
https://www.youtube.com/watch?v=vf_d0AWd7T8
Clonar el repositorio:
git clone https://github.com/0x0jr/HTB-Devvortex-CVE-2023-2375-PoC.git
Instalar dependencias:
pip install requests
Ejecutar el PoC:
python3 exploit.py <target_url>
Reemplaza <target_url> con la URL de la instancia de Joomla! objetivo.
python3 exploit.py http://dev.devvortex.htb/