
Joomla! < 4.2.8 - 認証不要の情報漏洩
Joomla! < 4.2.8 - 認証不要の情報漏洩
CVE-2023-23752 のエクスプロイト (4.0.0 <= Joomla <= 4.2.7)。
[EDB-51334] [PacketStorm] [WLB-TODO]


gem を使用した例:
gem install httpx docopt paint
# or
bundle install
v4.2.7
docker-compose up --build
その後、インストールページ http://127.0.0.1:4242/installation/index.php にアクセスします。
インストールを完了します(DB認証情報は root / MYSQL_ROOT_PASSWORD(docker-compose.yml 参照)、ホストは mysql(localhostではありません))。
警告: この設定は本番環境での使用には適していません!
これは NSFOCUS TIANJI Lab の Zewei Zhang によって発見された脆弱性 CVE-2023-23752 のエクスプロイトです。
脆弱性に関する参考リソース:
詳細は exploit.rb を参照してください。
ACCEIS はいかなる違法行為も促進または奨励するものではありません。このリポジトリが提供するすべてのコンテンツは、研究、教育、および脅威検出の目的のみを意図しています。