
Joomla! < 4.2.8 - 인증되지 않은 정보 노출
Joomla! < 4.2.8 - 인증되지 않은 정보 공개
CVE-2023-23752에 대한 익스플로잇 (4.0.0 <= Joomla <= 4.2.7).
[EDB-51334] [PacketStorm] [WLB-TODO]


gem을 사용한 예:
gem install httpx docopt paint
# or
bundle install
v4.2.7
docker-compose up --build
그런 다음 설치 페이지 http://127.0.0.1:4242/installation/index.php에 접속하십시오.
설치를 완료하십시오 (DB 자격 증명은 root / MYSQL_ROOT_PASSWORD (docker-compose.yml 참조)이며 호스트는 localhost가 아닌 mysql입니다).
경고: 이 설정은 당연히 프로덕션 용도에 적합하지 않습니다!
이것은 NSFOCUS TIANJI Lab의 Zewei Zhang이 발견한 취약점 CVE-2023-23752에 대한 익스플로잇입니다.
취약점에 대한 좋은 자료:
자세한 내용은 exploit.rb를 참조하십시오.
ACCEIS는 불법 활동을 조장하거나 장려하지 않으며, 이 저장소에서 제공되는 모든 콘텐츠는 연구, 교육 및 위협 탐지 목적으로만 사용됩니다.