
Exploit de preuve de concept pour CVE-2023-23752 (Joomla 4.0.0-4.2.8) qui extrait les noms d'utilisateur et les mots de passe via une vulnérabilité de divulgation d'informations.
Ceci est une POC pour CVE-2023-23752 écrite en Python qui affiche les informations de nom d'utilisateur et de mot de passe.
CVE-2023-23752 (Joomla! 4.0.0 < 4.2.8)
Usage = python3 exploit.py
L'exécution du script est démontrée dans le GIF ci-dessous :
