
Joomla! < 4.2.8 - Divulgación de información no autenticada
Joomla! < 4.2.8 - Divulgación de información no autenticada
Exploit para CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).
[EDB-51334] [PacketStorm] [WLB-TODO]


Ejemplo usando gem:
gem install httpx docopt paint
# or
bundle install
v4.2.7
docker-compose up --build
Luego accede a la página de instalación http://127.0.0.1:4242/installation/index.php.
Completa la instalación (las credenciales de la BD son root / MYSQL_ROOT_PASSWORD (cf. docker-compose.yml) y el host es mysql, no localhost).
Advertencia: por supuesto esta configuración no es adecuada para uso en producción!
Este es un exploit para la vulnerabilidad CVE-2023-23752 encontrada por Zewei Zhang de NSFOCUS TIANJI Lab.
Buenos recursos sobre la vulnerabilidad:
Para más detalles consulta exploit.rb.
ACCEIS no promueve ni alienta ninguna actividad ilegal; todo el contenido proporcionado por este repositorio es únicamente para fines de investigación, educativos y de detección de amenazas.