
Exploit Python pour CVE-2023-23752 ciblant la divulgation d'informations de Joomla (versions 4.0.0–4.2.7). Inclut un environnement vulnérable basé sur Docker pour les tests et l'éducation.
Exploit pour CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).
Avant d'utiliser le projet, nous devons installer les paquets nécessaires (je recommande de créer un environnement virtuel au préalable)
pip install -r requierements.txt

Pour créer un environnement vulnérable, nous devons avoir docker installé
docker-compose up --build
Une fois que l'image est créée et en cours d'exécution, rendez-vous sur http://127.0.0.1:4242/installation/index.php
Remplissez les données :
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo
Ceci est un exploit pour la vulnérabilité CVE-2023-23752 trouvée par Zewei Zhang de NSFOCUS TIANJI Lab.
Ressources sur la vulnérabilité :
Le contenu de ce dépôt ne promeut ni n'encourage aucune activité illégale. Tout le matériel fourni ici est uniquement à des fins de recherche et d'éducation.