Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploit-CVE-2023-23752 — Joomla! < 4.2.8 - 認証不要の情報漏洩 | Kitploit
ツール/GitHubGitHub/acceis/exploit-cve-2023-23752
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubacceis/exploit-cve-2023-23752

exploit-CVE-2023-23752

Joomla! < 4.2.8 - 認証不要の情報漏洩

リポジトリを見る
94162年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Joomla! 情報漏洩 - CVE-2023-23752 エクスプロイト

Joomla! < 4.2.8 - 認証不要の情報漏洩

CVE-2023-23752 のエクスプロイト (4.0.0 <= Joomla <= 4.2.7)。

[EDB-51334] [PacketStorm] [WLB-TODO]

使い方

ヘルプメッセージ

例

エクスプロイト実行例

必要条件

  • httpx
  • docopt.rb
  • paint

gem を使用した例:

root@kitploit:~
gem install httpx docopt paint
# or
bundle install

脆弱性のある環境のデプロイ

v4.2.7

root@kitploit:~
docker-compose up --build

その後、インストールページ http://127.0.0.1:4242/installation/index.php にアクセスします。

インストールを完了します(DB認証情報は root / MYSQL_ROOT_PASSWORD(docker-compose.yml 参照)、ホストは mysql(localhostではありません))。

警告: この設定は本番環境での使用には適していません!

参考文献

これは NSFOCUS TIANJI Lab の Zewei Zhang によって発見された脆弱性 CVE-2023-23752 のエクスプロイトです。

脆弱性に関する参考リソース:

  • Discoverer advisory
  • Joomla Advisory
  • AttackerKB topic
  • Vulnerability analysis
  • Nuclei template

詳細は exploit.rb を参照してください。

免責事項

ACCEIS はいかなる違法行為も促進または奨励するものではありません。このリポジトリが提供するすべてのコンテンツは、研究、教育、および脅威検出の目的のみを意図しています。

ツールをダウンロード