Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploit-CVE-2023-23752 — Joomla! < 4.2.8 - Divulgazione di informazioni non autenticata | Kitploit
Strumenti/GitHubGitHub/acceis/exploit-cve-2023-23752
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubacceis/exploit-cve-2023-23752

exploit-CVE-2023-23752

Joomla! < 4.2.8 - Divulgazione di informazioni non autenticata

Vedi Repository
94162 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Joomla! divulgazione di informazioni - Exploit CVE-2023-23752

Joomla! < 4.2.8 - Divulgazione di informazioni non autenticata

Exploit per CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

[EDB-51334] [PacketStorm] [WLB-TODO]

Utilizzo

help message

Esempio

example of exploitation

Requisiti

  • httpx
  • docopt.rb
  • paint

Esempio utilizzando gem:

root@kitploit:~
gem install httpx docopt paint
# or
bundle install

Distribuzione di un ambiente vulnerabile

v4.2.7

root@kitploit:~
docker-compose up --build

Quindi raggiungi la pagina di installazione http://127.0.0.1:4242/installation/index.php.

Completa l'installazione (le credenziali del db sono root / MYSQL_ROOT_PASSWORD (cfr. docker-compose.yml) e l'host è mysql non localhost).

Avvertenza: ovviamente questa configurazione non è adatta per l'uso in produzione!

Riferimenti

Questo è un exploit per la vulnerabilità CVE-2023-23752 trovata da Zewei Zhang di NSFOCUS TIANJI Lab.

Risorse interessanti sulla vulnerabilità:

  • Avviso dello scopritore
  • Avviso di Joomla
  • Argomento AttackerKB
  • Analisi della vulnerabilità
  • Template Nuclei

Per maggiori dettagli vedere exploit.rb.

Disclaimer

ACCEIS non promuove né incoraggia attività illegali, tutto il contenuto fornito da questo repository è destinato esclusivamente a scopi di ricerca, educativi e di rilevamento delle minacce.

Scarica lo strumento