
Exploit proof-of-concept per CVE-2023-23752 (Joomla 4.0.0-4.2.8) che estrae nomi utente e password tramite una vulnerabilità di divulgazione di informazioni.
Questa è una POC per CVE-2023-23752 scritta in Python che mostra le informazioni relative a nome utente e password.
CVE-2023-23752 (Joomla! 4.0.0 < 4.2.8)
Usage = python3 exploit.py
L'esecuzione dello script è dimostrata nella GIF seguente:
