
Joomla! v4.2.8 के लिए Python शोषण, जो बिना प्रमाणीकरण के सूचना प्रकटीकरण भेद्यता (CVE-2023-23752) का लाभ उठाता है। संवेदनशील कॉन्फ़िगरेशन डेटा को कमजोर Joomla इंस्टॉलेशन से निकालता है।
यह Ruby भाषा से Python में Joomla! v4.2.8 - असत्यापित जानकारी प्रकटीकरण (Unauthenticated information disclosure) कमजोरी के रूपांतरण का विवरण है। यह कोड Exploit-DB में Ruby में ALEXANDRE ZANNI द्वारा लिखित है।
Ruby की लाइब्रेरियों के साथ कुछ समस्याएँ आईं और मैंने कोड को Python में बदलने का निर्णय लिया और यह अच्छे से काम किया। यह Ruby संस्करण के समान ही काम करता है।
आप मूल को इस लिंक पर पा सकते हैं: https://www.exploit-db.com/exploits/51334