
CVE-2023-23752 के लिए अवधारणा-प्रमाण शोषण, Joomla! संस्करण 4.0.0 से 4.2.7 में अनधिकृत जानकारी प्रकटीकरण को लक्षित करने वाला। इसमें स्वचालित शोषण के लिए एक Python स्क्रिप्ट शामिल है।
CVE-2023-23752 Joomla! v4.2.8 - अप्रमाणित सूचना प्रकटीकरण के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट। संस्करण 4.0.0 < 4.2.8 (अर्थात 4.0.0 से 4.2.7 तक) के लिए।
python3 exploit.py -t http://joomla.url/
सहायता मेनू के लिए:
python3 exploit.py -h
यह विचार इस PoC पर आधारित है
इस रिपॉजिटरी में प्रदान किया गया सारा कोड केवल शैक्षणिक/अनुसंधान उद्देश्यों के लिए है। इस रिपॉजिटरी में निहित सामग्री से संबंधित कोई भी कार्रवाई और/या गतिविधियाँ पूरी तरह से आपकी जिम्मेदारी हैं। इस रिपॉजिटरी में कोड का दुरुपयोग संबंधित व्यक्तियों के खिलाफ आपराधिक आरोप लगा सकता है। यदि इस रिपॉजिटरी में कोड का दुरुपयोग कर कानून तोड़ने वाले किसी भी व्यक्ति के खिलाफ कोई आपराधिक आरोप लगाए जाते हैं, तो लेखक जिम्मेदार नहीं होगा।