
Python 익스플로잇 for Joomla 정보 공개 CVE-2023-23752, 인증되지 않은 웹서비스 엔드포인트를 악용하여 구성 데이터와 데이터베이스 자격 증명을 추출합니다.
CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7)에 대한 익스플로잇입니다.
프로젝트를 사용하기 전에 필요한 패키지를 설치해야 합니다 (가상 환경을 먼저 만드는 것을 권장합니다)
pip install -r requierements.txt

취약한 환경을 만들려면 docker가 설치되어 있어야 합니다.
docker-compose up --build
이미지가 생성되어 실행 중이면 http://127.0.0.1:4242/installation/index.php로 이동합니다.
데이터를 입력합니다:
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo
이것은 NSFOCUS TIANJI Lab의 Zewei Zhang이 발견한 CVE-2023-23752 취약점에 대한 익스플로잇입니다.
취약점 관련 자료:
이 저장소의 내용은 불법 활동을 조장하거나 장려하지 않습니다. 여기에 제공된 모든 자료는 오직 연구 및 교육 목적으로만 제공됩니다.