
Joomla! < 4.2.8 - Divulgation d'informations non authentifiée
Joomla! < 4.2.8 - Divulgation d'informations non authentifiée
Exploit pour CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).
[EDB-51334] [PacketStorm] [WLB-TODO]


Exemple d'utilisation avec gem :
gem install httpx docopt paint
# or
bundle install
v4.2.7
docker-compose up --build
Ensuite, accédez à la page d'installation http://127.0.0.1:4242/installation/index.php.
Complétez l'installation (les identifiants de la base de données sont root / MYSQL_ROOT_PASSWORD (cf. docker-compose.yml) et l'hôte est mysql, pas localhost).
Avertissement : bien sûr, cette configuration n'est pas adaptée à une utilisation en production !
Il s'agit d'un exploit pour la vulnérabilité CVE-2023-23752 découverte par Zewei Zhang du NSFOCUS TIANJI Lab.
Ressources utiles sur la vulnérabilité :
Pour plus de détails, consultez exploit.rb.
ACCEIS ne promeut ni n'encourage aucune activité illégale ; tout le contenu fourni par ce dépôt est destiné uniquement à des fins de recherche, d'éducation et de détection de menaces.