
CVE-2023-23752 Dimostrazione di divulgazione di informazioni non autenticata utilizzando Devvortex da HTB.
Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2023-23752, una vulnerabilità in Joomla! che consente la divulgazione di informazioni non autenticata. Questa vulnerabilità può esporre informazioni sensibili, tra cui credenziali del database, file di configurazione e altro, a utenti non autenticati.
Puoi guardare il mio PoC su questa CVE qui:
https://www.youtube.com/watch?v=vf_d0AWd7T8
Clona il repository:
git clone https://github.com/0x0jr/HTB-Devvortex-CVE-2023-2375-PoC.git
Installa le dipendenze:
pip install requests
Esegui il PoC:
python3 exploit.py <target_url>
Sostituisci <target_url> con l'URL dell'istanza Joomla! di destinazione.
python3 exploit.py http://dev.devvortex.htb/