Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23752 — Joomla情報開示CVE-2023-23752のPythonエクスプロイトで、認証されていないWebサービスエンドポイントを悪用して設定データとデータベース資格情報を抽出します。 | Kitploit
ツール/GitHubGitHub/0xnahim/cve-2023-23752
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHub0xnahim/cve-2023-23752

CVE-2023-23752

Joomla情報開示CVE-2023-23752のPythonエクスプロイトで、認証されていないWebサービスエンドポイントを悪用して設定データとデータベース資格情報を抽出します。

リポジトリを見る
513年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Joomla! 情報漏洩 - CVE-2023-23752 エクスプロイト

CVE-2023-23752 のエクスプロイト (Joomla 4.0.0 から 4.2.7)。

使用方法

プロジェクトを使用する前に、必要なパッケージをインストールする必要があります(仮想環境を作成することをお勧めします)。

root@kitploit:~
pip install -r requierements.txt

エクスプロイトの例

概念実証

脆弱な環境を作成するには、docker をインストール する必要があります。

  1. イメージをビルド:
root@kitploit:~
docker-compose up --build
  1. イメージが作成され実行されたら、http://127.0.0.1:4242/installation/index.php にアクセスします。

  2. データを入力します:

root@kitploit:~
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo

参考文献

これは、NSFOCUS TIANJI Lab の Zewei Zhang によって発見された脆弱性 CVE-2023-23752 のエクスプロイトです。

脆弱性に関するリソース:

  • Discoverer advisory
  • Joomla Advisory
  • AttackerKB topic
  • Vulnerability analysis
  • Nuclei template
  • Acceis POC

警告

このリポジトリの内容は、違法行為を促進または奨励するものではありません。ここで提供されるすべての資料は、研究および教育目的のみを目的としています。

ツールをダウンロード