
Exploit de prueba de concepto para CVE-2023-23752 (Joomla 4.0.0-4.2.8) que extrae nombres de usuario y contraseñas a través de una vulnerabilidad de divulgación de información.
Esta es una PoC para CVE-2023-23752 escrita en Python que muestra la información de nombre de usuario y contraseña.
CVE-2023-23752 (Joomla! 4.0.0 < 4.2.8)
Uso = python3 exploit.py
La ejecución del script se demuestra en el siguiente GIF:
