
Joomla 4.2.5 पर CVE-2023-23752 का शोषण करते हुए Dockerized लैब वातावरण में एक व्यापक पूर्ण-जीवनचक्र पैनेट्रेशन टेस्टिंग परियोजना
यह परियोजना एक ओपन-सोर्स CMS (Joomla 4.2.5) पर किए गए पूर्ण-जीवनचक्र पैठ परीक्षण को प्रदर्शित करती है। संपूर्ण परीक्षण मानक पद्धतियों (OWASP/PTES) का पालन करता है, प्रयोगशाला तैनाती से लेकर शोषण, शोषण-पश्चात, और प्रशासनिक खाता अधिग्रहण तक।
अपने स्थानीय बुनियादी ढांचे पर इस असुरक्षित वातावरण को तैनात और दोहराने के लिए इन सटीक चरणों का पालन करें।
अपने लक्षित Ubuntu VM को चालू करें और SSH के माध्यम से कनेक्ट करें (या VM के अंदर सीधे टर्मिनल खोलें)।
अपने Ubuntu संस्करण के अनुसार Docker और Compose उपयोगिता स्थापित करें:
sudo apt update && sudo apt install -y docker.io docker-compose-plugin
sudo apt update && sudo apt install -y docker.io docker-compose-v2
docker-compose.yml नामक एक नई फ़ाइल खोलें:
nano docker-compose.yml
docker-compose.yml फ़ाइल की पूरी सामग्री कॉपी करें और इसे टर्मिनल के अंदर पेस्ट करें।Ctrl + O फिर Enter, फिर Ctrl + X।sudo docker compose up -d
sudo docker compose ps
8080 पर लक्ष्य VM के IP पते पर जाएँ:
http://<YOUR_VM_IP>:8080
dbjoomla_userjoomlapasswordjoomla_dbएक हमलावर के रूप में कार्य करते हुए, Kali Linux से नेटवर्क और CMS-विशिष्ट स्कैनिंग टूल तैनात किए गए:
8080 पर खुले पोर्ट और सेवाओं की पहचान करने के लिए संचालित।Joomla 4.2.5) की फिंगरप्रिंटिंग के लिए उपयोग किया गया।

संस्करण फिंगरप्रिंटिंग के आधार पर, भेद्यता अनुसंधान ने CVE-2023-23752 (Joomla कोर API में अनुचित पहुँच नियंत्रण) की खोज की।
Metasploit Framework (msfconsole) का उपयोग करके, लक्ष्य के विरुद्ध विशेष शोषण मॉड्यूल निष्पादित किया गया:
auxiliary/gather/joomla_vulnerable_config_disclosurejoomla_user / joomlapassword) निकाले।
वास्तविक दुनिया के मूल्यांकन में, गलत कॉन्फ़िगरेशन अक्सर झरने की तरह होते हैं। क्रेडेंशियल पुन: उपयोग का परीक्षण करने के लिए, लीक हुए डेटाबेस पासवर्ड का उपयोग प्रशासनिक अधिग्रहण का प्रयास करने के लिए किया गया:
/administrator) पर नेविगेट किया।
सिस्टम को CVE-2023-23752 से सुरक्षित करने के लिए:
4.2.8 या उच्चतर में अपग्रेड करें।/api एंडपॉइंट तक पहुँच प्रतिबंधित करें।