Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2023-23752 — Joomla! < 4.2.8 - Divulgación de información no autenticada | Kitploit
Herramientas/GitHubGitHub/acceis/exploit-cve-2023-23752
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubacceis/exploit-cve-2023-23752

exploit-CVE-2023-23752

Joomla! < 4.2.8 - Divulgación de información no autenticada

Ver Repositorio
9416hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Joomla! divulgación de información - exploit CVE-2023-23752

Joomla! < 4.2.8 - Divulgación de información no autenticada

Exploit para CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

[EDB-51334] [PacketStorm] [WLB-TODO]

Uso

help message

Ejemplo

ejemplo de explotación

Requisitos

  • httpx
  • docopt.rb
  • paint

Ejemplo usando gem:

root@kitploit:~
gem install httpx docopt paint
# or
bundle install

Despliegue de un entorno vulnerable

v4.2.7

root@kitploit:~
docker-compose up --build

Luego accede a la página de instalación http://127.0.0.1:4242/installation/index.php.

Completa la instalación (las credenciales de la BD son root / MYSQL_ROOT_PASSWORD (cf. docker-compose.yml) y el host es mysql, no localhost).

Advertencia: por supuesto esta configuración no es adecuada para uso en producción!

Referencias

Este es un exploit para la vulnerabilidad CVE-2023-23752 encontrada por Zewei Zhang de NSFOCUS TIANJI Lab.

Buenos recursos sobre la vulnerabilidad:

  • Discoverer advisory
  • Joomla Advisory
  • AttackerKB topic
  • Vulnerability analysis
  • Nuclei template

Para más detalles consulta exploit.rb.

Aviso legal

ACCEIS no promueve ni alienta ninguna actividad ilegal; todo el contenido proporcionado por este repositorio es únicamente para fines de investigación, educativos y de detección de amenazas.

Descargar herramienta