
Joomla! < 4.2.8 - अप्रमाणित सूचना प्रकटीकरण
Joomla! < 4.2.8 - अप्रमाणित सूचना प्रकटीकरण
CVE-2023-23752 के लिए शोषण (4.0.0 <= Joomla <= 4.2.7).
[EDB-51334] [PacketStorm] [WLB-TODO]


gem का उपयोग कर उदाहरण:
gem install httpx docopt paint
# or
bundle install
v4.2.7
docker-compose up --build
फिर इंस्टॉलेशन पेज http://127.0.0.1:4242/installation/index.php पर पहुँचें।
इंस्टॉलेशन पूरा करें (db क्रेडेंशियल root / MYSQL_ROOT_PASSWORD हैं (cf. docker-compose.yml) और होस्ट mysql है, localhost नहीं)।
चेतावनी: निश्चित रूप से यह सेटअप उत्पादन उपयोग के लिए उपयुक्त नहीं है!
यह CVE-2023-23752 कमजोरी के लिए एक शोषण है जिसे NSFOCUS TIANJI Lab के Zewei Zhang द्वारा खोजा गया।
कमजोरी के बारे में अच्छे संसाधन:
अधिक जानकारी के लिए exploit.rb देखें।
ACCEIS किसी भी अवैध गतिविधि को बढ़ावा या प्रोत्साहित नहीं करता है, इस रिपॉजिटरी द्वारा प्रदान की गई सभी सामग्री केवल अनुसंधान, शैक्षिक और खतरे का पता लगाने के उद्देश्य के लिए है।