このリポジトリには、CVE-2023-23752の概念実証(PoC)エクスプロイトが含まれています。これはJoomla!の脆弱性で、認証なしの情報開示を可能にします。この脆弱性により、データベース認証情報や設定ファイルなどの機密情報が認証されていないユーザーに公開される可能性があります。
このCVEに関するPoCはこちらで視聴できます:
https://www.youtube.com/watch?v=vf_d0AWd7T8
リポジトリをクローン:
git clone https://github.com/0x0jr/HTB-Devvortex-CVE-2023-2375-PoC.git
依存関係をインストール:
pip install requests
PoCを実行:
python3 exploit.py <target_url>
は対象のJoomla!インスタンスのURLに置き換えてください。
<target_url>python3 exploit.py http://dev.devvortex.htb/