
Exploit d'exécution de code à distance authentifié pour eXtplorer 2.1.15 sur Joomla. Outil basé sur Python ciblant des permissions non sécurisées pour obtenir un accès shell.
eXtplorer 2.1.15 – Permissions non sécurisées suite à une exécution de code à distance (Authentifié)
Page d'accueil du fournisseur: http://extplorer.net/
Lien du logiciel: http://extplorer.net/attachments/download/99/eXtplorer_2.1.15.zip
Version: 2.1.15
git clone https://github.com/0xFTW/CVE-2023-27842
cd CVE-2023-27842
pip3 install -r requirements.txt
chmod +x CVE-2023-27842
./CVE-2023-27842.py URL USERNAME PASSWORD
Note: This exploit is currently only functional for joomla based websites with extplorer extension.