
Un projet complet de test d'intrusion sur l'ensemble du cycle de vie de Joomla 4.2.5 exploitant CVE-2023-23752 dans un environnement de laboratoire Dockerisé
Ce projet démontre un test de pénétration complet du cycle de vie réalisé sur un CMS open source (Joomla 4.2.5). L'ensemble du test suit des méthodologies standard (OWASP/PTES) depuis le déploiement en laboratoire jusqu'à l'exploitation, la post-exploitation et la prise de contrôle du compte administrateur.
Suivez ces étapes exactes pour déployer et reproduire cet environnement vulnérable sur votre infrastructure locale.
Allumez votre VM Ubuntu cible et connectez-vous via SSH (ou ouvrez le terminal directement dans la VM).
Installez Docker et l'utilitaire Compose en fonction de votre version d'Ubuntu :
sudo apt update && sudo apt install -y docker.io docker-compose-plugin
sudo apt update && sudo apt install -y docker.io docker-compose-v2
docker-compose.yml à l'aide de l'éditeur nano :
nano docker-compose.yml
docker-compose.yml disponible dans ce dépôt et collez-le dans le terminal.Ctrl + O puis Entrée, puis Ctrl + X.sudo docker compose up -d
sudo docker compose ps
8080 :
http://<YOUR_VM_IP>:8080
dbjoomla_userjoomlapasswordjoomla_dbAgissant en tant qu'attaquant, des outils de scan réseau et spécifiques au CMS ont été déployés depuis Kali Linux :
8080.Joomla 4.2.5).

Sur la base de l'identification de version, la recherche de vulnérabilités a conduit à la découverte de CVE-2023-23752 (Contrôle d'accès inapproprié dans l'API centrale de Joomla).
En utilisant le framework Metasploit (msfconsole), le module d'exploitation spécialisé a été exécuté contre la cible :
auxiliary/gather/joomla_vulnerable_config_disclosurejoomla_user / joomlapassword).
Dans une évaluation réelle, les erreurs de configuration s'enchaînent souvent. Pour tester la réutilisation d'identifiants, le mot de passe de base de données divulgué a été utilisé pour tenter une prise de contrôle administrative :
/administrator).
Pour sécuriser le système contre CVE-2023-23752 :
4.2.8 ou supérieure immédiatement./api à l'aide de pare-feu d'applications web (WAF) ou de blocages au niveau du serveur.