Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-23752 — Python exploit per CVE-2023-23752 mirato alla divulgazione di informazioni in Joomla (versioni 4.0.0–4.2.7). Include un ambiente vulnerabile basato su Docker per test e formazione. | Kitploit
Strumenti/GitHubGitHub/0xnahim/cve-2023-23752
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHub0xnahim/cve-2023-23752

CVE-2023-23752

Python exploit per CVE-2023-23752 mirato alla divulgazione di informazioni in Joomla (versioni 4.0.0–4.2.7). Include un ambiente vulnerabile basato su Docker per test e formazione.

Vedi Repository
53 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Joomla! divulgazione di informazioni - Exploit CVE-2023-23752

Exploit per CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

Utilizzo

Prima di usare il progetto dobbiamo installare i pacchetti necessari (consiglio di creare un ambiente virtuale prima)

root@kitploit:~
pip install -r requierements.txt

esempio di sfruttamento

Prova di concetto

Per creare un ambiente vulnerabile avremo bisogno di avere docker installato

  1. Costruire l'immagine:
root@kitploit:~
docker-compose up --build
  1. Una volta che l'immagine è stata creata ed è in esecuzione, ci dirigiamo a http://127.0.0.1:4242/installation/index.php

  2. Compiliamo i dati:

root@kitploit:~
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo

Riferimenti

Questo è un exploit per la vulnerabilità CVE-2023-23752 trovata da Zewei Zhang di NSFOCUS TIANJI Lab.

Risorse sulla vulnerabilità:

  • Avviso dello scopritore
  • Avviso di Joomla
  • Argomento AttackerKB
  • Analisi della vulnerabilità
  • Modello Nuclei
  • POC di Acceis

Avvertenza

Il contenuto di questo repository non promuove né incoraggia alcuna attività illegale. Tutto il materiale qui fornito è esclusivamente a scopo di ricerca e didattico.

Scarica lo strumento