Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/acceis/exploit-cve-2023-23752
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubacceis/exploit-cve-2023-23752

exploit-CVE-2023-23752

Joomla! < 4.2.8 - Divulgation d'informations non authentifiée

Voir le dépôt
9416il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
exploit-CVE-2023-23752 — Joomla! < 4.2.8 - Divulgation d'informations non authentifiée | Kitploit
Site web
Partager

Joomla! divulgation d'informations - Exploit CVE-2023-23752

Joomla! < 4.2.8 - Divulgation d'informations non authentifiée

Exploit pour CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

[EDB-51334] [PacketStorm] [WLB-TODO]

Utilisation

message d'aide

Exemple

exemple d'exploitation

Prérequis

  • httpx
  • docopt.rb
  • paint

Exemple d'utilisation avec gem :

root@kitploit:~
gem install httpx docopt paint
# or
bundle install

Déploiement d'un environnement vulnérable

v4.2.7

root@kitploit:~
docker-compose up --build

Ensuite, accédez à la page d'installation http://127.0.0.1:4242/installation/index.php.

Complétez l'installation (les identifiants de la base de données sont root / MYSQL_ROOT_PASSWORD (cf. docker-compose.yml) et l'hôte est mysql, pas localhost).

Avertissement : bien sûr, cette configuration n'est pas adaptée à une utilisation en production !

Références

Il s'agit d'un exploit pour la vulnérabilité CVE-2023-23752 découverte par Zewei Zhang du NSFOCUS TIANJI Lab.

Ressources utiles sur la vulnérabilité :

  • Avis du découvreur
  • Avis de Joomla
  • Sujet AttackerKB
  • Analyse de la vulnérabilité
  • Modèle Nuclei

Pour plus de détails, consultez exploit.rb.

Avertissement

ACCEIS ne promeut ni n'encourage aucune activité illégale ; tout le contenu fourni par ce dépôt est destiné uniquement à des fins de recherche, d'éducation et de détection de menaces.

Télécharger l’outil