Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2023-23752 — Joomla! < 4.2.8 - अप्रमाणित सूचना प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/acceis/exploit-cve-2023-23752
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubacceis/exploit-cve-2023-23752

exploit-CVE-2023-23752

Joomla! < 4.2.8 - अप्रमाणित सूचना प्रकटीकरण

रिपॉजिटरी देखें
94162 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Joomla! सूचना प्रकटीकरण - CVE-2023-23752 शोषण

Joomla! < 4.2.8 - अप्रमाणित सूचना प्रकटीकरण

CVE-2023-23752 के लिए शोषण (4.0.0 <= Joomla <= 4.2.7).

[EDB-51334] [PacketStorm] [WLB-TODO]

उपयोग

सहायता संदेश

उदाहरण

शोषण का उदाहरण

आवश्यकताएँ

  • httpx
  • docopt.rb
  • paint

gem का उपयोग कर उदाहरण:

root@kitploit:~
gem install httpx docopt paint
# or
bundle install

एक कमजोर वातावरण की तैनाती

v4.2.7

root@kitploit:~
docker-compose up --build

फिर इंस्टॉलेशन पेज http://127.0.0.1:4242/installation/index.php पर पहुँचें।

इंस्टॉलेशन पूरा करें (db क्रेडेंशियल root / MYSQL_ROOT_PASSWORD हैं (cf. docker-compose.yml) और होस्ट mysql है, localhost नहीं)।

चेतावनी: निश्चित रूप से यह सेटअप उत्पादन उपयोग के लिए उपयुक्त नहीं है!

संदर्भ

यह CVE-2023-23752 कमजोरी के लिए एक शोषण है जिसे NSFOCUS TIANJI Lab के Zewei Zhang द्वारा खोजा गया।

कमजोरी के बारे में अच्छे संसाधन:

  • खोजकर्ता सलाह
  • Joomla सलाह
  • AttackerKB विषय
  • कमजोरी विश्लेषण
  • Nuclei टेम्पलेट

अधिक जानकारी के लिए exploit.rb देखें।

अस्वीकरण

ACCEIS किसी भी अवैध गतिविधि को बढ़ावा या प्रोत्साहित नहीं करता है, इस रिपॉजिटरी द्वारा प्रदान की गई सभी सामग्री केवल अनुसंधान, शैक्षिक और खतरे का पता लगाने के उद्देश्य के लिए है।

टूल डाउनलोड करें