
CVE-2023-23752: HTB से Devvortex का उपयोग करके अनधिकृत जानकारी प्रकटीकरण प्रदर्शन
इस रिपॉजिटरी में CVE-2023-23752 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Joomla! में एक ऐसी कमजोरी है जो अप्रमाणित उपयोगकर्ताओं को सूचना प्रकटीकरण की अनुमति देती है। यह कमजोरी अप्रमाणित उपयोगकर्ताओं को डेटाबेस क्रेडेंशियल्स, कॉन्फ़िगरेशन फ़ाइलों और अन्य संवेदनशील जानकारी को उजागर कर सकती है।
आप इस CVE पर मेरा PoC यहां देख सकते हैं:
https://www.youtube.com/watch?v=vf_d0AWd7T8
रिपॉजिटरी क्लोन करें:
git clone https://github.com/0x0jr/HTB-Devvortex-CVE-2023-2375-PoC.git
निर्भरताएं स्थापित करें:
pip install requests
PoC चलाएं:
python3 exploit.py <target_url>
<target_url> को लक्ष्य Joomla! इंस्टेंस के URL से बदलें।
python3 exploit.py http://dev.devvortex.htb/