Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-23752 — Exploit en Python para la divulgación de información en Joomla CVE-2023-23752, que abusa de endpoints de servicios web no autenticados para extraer datos de configuración y credenciales de base de datos. | Kitploit
Herramientas/GitHubGitHub/0xnahim/cve-2023-23752
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub0xnahim/cve-2023-23752

CVE-2023-23752

Exploit en Python para la divulgación de información en Joomla CVE-2023-23752, que abusa de endpoints de servicios web no autenticados para extraer datos de configuración y credenciales de base de datos.

Ver Repositorio
51hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Joomla! information disclosure - CVE-2023-23752 exploit

Exploit for CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

Uso

Antes de usar el proyecto necesitaremos instalar los paquetes necesarios (recomiendo crear un entorno virtual antes)

root@kitploit:~
pip install -r requierements.txt

example of exploitation

Prueba de concepto

Para crear un entorno vulnerable necesitaremos tener instalado docker

  1. Construir imagen:
root@kitploit:~
docker-compose up --build
  1. Una vez que la imagen esté creada y esté en ejecución nos dirigimos a http://127.0.0.1:4242/installation/index.php

  2. Rellenamos los datos:

root@kitploit:~
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo

Referencias

Este es un exploit para la vulnerabilidad CVE-2023-23752 encontrada por Zewei Zhang de NSFOCUS TIANJI Lab.

Recursos sobre la vulnerabilidad:

  • Discoverer advisory
  • Joomla Advisory
  • AttackerKB topic
  • Vulnerability analysis
  • Nuclei template
  • Acceis POC

Advertencia

El contenido de este repositorio no promueve ni alienta ninguna actividad ilegal. Todo el material aquí proporcionado es únicamente con fines de investigación y educativos.

Descargar herramienta