
Joomla! < 4.2.8 - Divulgazione di informazioni non autenticata
Joomla! < 4.2.8 - Divulgazione di informazioni non autenticata
Exploit per CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).
[EDB-51334] [PacketStorm] [WLB-TODO]


Esempio utilizzando gem:
gem install httpx docopt paint
# or
bundle install
v4.2.7
docker-compose up --build
Quindi raggiungi la pagina di installazione http://127.0.0.1:4242/installation/index.php.
Completa l'installazione (le credenziali del db sono root / MYSQL_ROOT_PASSWORD (cfr. docker-compose.yml) e l'host è mysql non localhost).
Avvertenza: ovviamente questa configurazione non è adatta per l'uso in produzione!
Questo è un exploit per la vulnerabilità CVE-2023-23752 trovata da Zewei Zhang di NSFOCUS TIANJI Lab.
Risorse interessanti sulla vulnerabilità:
Per maggiori dettagli vedere exploit.rb.
ACCEIS non promuove né incoraggia attività illegali, tutto il contenuto fornito da questo repository è destinato esclusivamente a scopi di ricerca, educativi e di rilevamento delle minacce.