
Joomla सूचना प्रकटीकरण CVE-2023-23752 के लिए Python एक्सप्लॉइट, कॉन्फ़िगरेशन डेटा और डेटाबेस क्रेडेंशियल निकालने के लिए अनधिकृत वेबसेवा एंडपॉइंट्स का दुरुपयोग।
CVE-2023-23752 के लिए शोषण (4.0.0 <= जूमला <= 4.2.7).
प्रोजेक्ट का उपयोग करने से पहले हमें आवश्यक पैकेज स्थापित करने की आवश्यकता होगी (मैं पहले एक वर्चुअल वातावरण बनाने की सलाह देता हूं)
pip install -r requierements.txt

एक कमजोर वातावरण बनाने के लिए हमें डॉकर स्थापित करने की आवश्यकता होगी
docker-compose up --build
एक बार इमेज बन जाने और चलने के बाद हम http://127.0.0.1:4242/installation/index.php पर जाते हैं
डेटा भरें:
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo
यह CVE-2023-23752 कमजोरी के लिए एक शोषण है जिसे NSFOCUS TIANJI Lab के Zewei Zhang ने खोजा है।
कमजोरी पर संसाधन:
इस रिपॉजिटरी की सामग्री किसी भी अवैध गतिविधि को प्रोत्साहित या समर्थन नहीं करती है। यहाँ प्रदान की गई सभी सामग्री केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए है।