
CVE-2023-23752 인증되지 않은 정보 노출 시연 - HTB의 Devvortex 사용.
이 저장소는 Joomla!에서 인증되지 않은 사용자에게 정보를 노출할 수 있는 취약점인 CVE-2023-23752에 대한 PoC(Proof of Concept) 익스플로잇을 포함합니다. 이 취약점은 데이터베이스 자격 증명, 설정 파일 등을 포함한 민감한 정보를 인증되지 않은 사용자에게 노출할 수 있습니다.
이 CVE에 대한 제 PoC 영상은 여기에서 확인할 수 있습니다:
https://www.youtube.com/watch?v=vf_d0AWd7T8
저장소를 클론합니다:
git clone https://github.com/0x0jr/HTB-Devvortex-CVE-2023-2375-PoC.git
의존성을 설치합니다:
pip install requests
PoC를 실행합니다:
python3 exploit.py <target_url>
<target_url>을 대상 Joomla! 인스턴스의 URL로 바꾸십시오.
python3 exploit.py http://dev.devvortex.htb/