
Python製のエクスプロイトで、Joomla! v4.2.8の認証不要の情報漏えい脆弱性(CVE-2023-23752)を悪用します。脆弱なJoomlaインストールから機密設定データを抽出します。
これは、Joomla! v4.2.8 の脆弱性(認証なし情報漏洩)を Ruby から Python に変換したものです。 このコードは Exploit-DB に掲載されており、ALEXANDRE ZANNI によって Ruby で記述されました。
Ruby のライブラリでいくつか問題が発生したため、コードを Python に変換することにしました。うまく動作し、Ruby 版と同じように機能します。
オリジナルは次のリンクにあります: https://www.exploit-db.com/exploits/51334