Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Joomla-CVE-2023-23752 — Esta implementación en Python tiene fines educativos, ya que demuestra la explotación de CVE-2023-23752. El código proporciona información sobre la explotación de la vulnerabilidad. | Kitploit
Herramientas/GitHubGitHub/fernando-olv/joomla-cve-2023-23752
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubfernando-olv/joomla-cve-2023-23752

Joomla-CVE-2023-23752

Esta implementación en Python tiene fines educativos, ya que demuestra la explotación de CVE-2023-23752. El código proporciona información sobre la explotación de la vulnerabilidad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 2 añosAún no revisado

Joomla-CVE-2023-23752

Esta implementación en Python tiene fines educativos, ya que ilustra la explotación de CVE-2023-23752. El código ofrece una visión de cómo se puede explotar la vulnerabilidad.

Tabla de contenidos

  • Acerca de
  • Instalación
  • Uso
  • Contribución
  • Despliegue del entorno vulnerable
  • Créditos
  • Licencia
  • Aviso legal

Acerca de

Este proyecto muestra una implementación en Python destinada a demostrar la vulnerabilidad de divulgación de información CVE 2023 23752. Incluye un archivo docker-compose.yml para simplificar la configuración y la ejecución, lo que resulta especialmente útil para demostrar o probar la prueba de concepto de manera eficiente.

Instalación

Para ejecutar correctamente el archivo exploit.py, descargue los archivos del proyecto y ejecute el siguiente código para instalar las dependencias necesarias:

root@kitploit:~
pip install -r requirements.txt

Requisitos previos

root@kitploit:~
- termcolor version 1.1.0
- requests version 2.31.0

Uso

Utilizar el archivo exploit.py es sencillo: solo ejecútelo con la URL proporcionada. Además, es posible ejecutarlo sin colores mediante la opción --no-color.

root@kitploit:~
python exploit.py http://target_url.com:port

Ejemplo de uso

Contribución

Explique cómo otros pueden contribuir a su proyecto. Ya sea mediante informes de errores, solicitudes de funciones o contribuciones de código, indique pautas para los posibles colaboradores.

Contribución de código

  1. Haga un fork del repositorio
  2. Cree una nueva rama (git checkout -b feature)
  3. Realice los cambios, confírmelos y súbalos a la rama (git push origin feature)
  4. Cree una pull request

Despliegue del entorno vulnerable

v4.2.7

root@kitploit:~
docker-compose up --build

Después, acceda a la página de instalación http://127.0.0.1:4242/installation/index.php.

Complete la instalación (las credenciales de la base de datos son root / MYSQL_ROOT_PASSWORD (cf. docker-compose.yml) y el host es mysql, no localhost).

Advertencia: Esta configuración no es adecuada para uso en producción.

Créditos

  • Noraj(Alexandre Zanni): Este proyecto se inspiró en la implementación de Noraj en Ruby, que sirvió como referencia fundamental para este proyecto.
  • Hacktricks: Gran parte de la información sobre las posibilidades de esta vulnerabilidad se investigó en este sitio web.

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Aviso legal

Este software está destinado únicamente a fines de conocimiento y concienciación. No respaldo, fomento ni apoyo ningún uso ilegal o no autorizado de este software. Cualquier acción que los usuarios realicen con este software y que viole la ley o infrinja los derechos de terceros está estrictamente prohibida. Los usuarios son los únicos responsables de garantizar que su uso de este software cumpla con todas las leyes y regulaciones aplicables. No se me considerará responsable por ningún uso indebido o actividad ilegal llevada a cabo con este software.

Descargar herramienta