
Joomla情報開示CVE-2023-23752のPythonエクスプロイトで、認証されていないWebサービスエンドポイントを悪用して設定データとデータベース資格情報を抽出します。
CVE-2023-23752 のエクスプロイト (Joomla 4.0.0 から 4.2.7)。
プロジェクトを使用する前に、必要なパッケージをインストールする必要があります(仮想環境を作成することをお勧めします)。
pip install -r requierements.txt

脆弱な環境を作成するには、docker をインストール する必要があります。
docker-compose up --build
イメージが作成され実行されたら、http://127.0.0.1:4242/installation/index.php にアクセスします。
データを入力します:
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo
これは、NSFOCUS TIANJI Lab の Zewei Zhang によって発見された脆弱性 CVE-2023-23752 のエクスプロイトです。
脆弱性に関するリソース:
このリポジトリの内容は、違法行為を促進または奨励するものではありません。ここで提供されるすべての資料は、研究および教育目的のみを目的としています。