
Un proyecto exhaustivo de pruebas de penetración de ciclo de vida completo sobre Joomla 4.2.5, explotando CVE-2023-23752 en un entorno de laboratorio dockerizado.
Este proyecto demuestra una prueba de penetración de ciclo completo realizada sobre un CMS de código abierto (Joomla 4.2.5). Toda la prueba sigue metodologías estándar (OWASP/PTES) desde el despliegue del laboratorio hasta la explotación, post-explotación y la toma de control de la cuenta administrativa.
Siga estos pasos exactos para desplegar y replicar este entorno vulnerable en su infraestructura local.
Encienda su VM de Ubuntu objetivo y conéctese por SSH (o abra la terminal directamente dentro de la VM).
Instale Docker y la utilidad Compose según su versión de Ubuntu:
sudo apt update && sudo apt install -y docker.io docker-compose-plugin
sudo apt update && sudo apt install -y docker.io docker-compose-v2
docker-compose.yml usando el editor nano:
nano docker-compose.yml
docker-compose.yml disponible en este repositorio y péguelo dentro de la terminal.Ctrl + O y luego Enter, después Ctrl + X.sudo docker compose up -d
sudo docker compose ps
8080:
http://<YOUR_VM_IP>:8080
dbjoomla_userjoomlapasswordjoomla_dbActuando como atacante, se desplegaron herramientas de escaneo de red y específicas de CMS desde Kali Linux:
8080.Joomla 4.2.5).

Basado en la identificación de la versión, la investigación de vulnerabilidades condujo al descubrimiento de CVE-2023-23752 (Control de Acceso Inadecuado en la API Principal de Joomla).
Utilizando Metasploit Framework (msfconsole), se ejecutó el módulo de exploit especializado contra el objetivo:
auxiliary/gather/joomla_vulnerable_config_disclosurejoomla_user / joomlapassword).
En una evaluación del mundo real, las malas configuraciones a menudo se encadenan. Para probar la Reutilización de Credenciales, se utilizó la contraseña de base de datos filtrada para intentar una toma de control administrativa:
/administrator).
Para asegurar el sistema contra CVE-2023-23752:
4.2.8 o superior de inmediato./api utilizando Firewalls de Aplicaciones Web (WAF) o bloques de configuración a nivel de servidor.