traveller-htb — Traveller는 Joomla 4.2.7 여행 예약 웹사이트를 호스팅하는 쉬운 난이도의 Linux 머신으로, CVE-2023-23752에 취약합니다. 해당 취약점은 인증되지 않은 REST API 정보 공개를 통해 데이터베이스 자격 증명을 유출하며, 이를 통해 관리자 패널 접근, 원격 코드 실행, 그리고 sudo 잘못된 구성으로 인한 루트 권한 획득까지 이어집니다. | Kitploit
Traveller는 Joomla 4.2.7 여행 예약 웹사이트를 호스팅하는 쉬운 난이도의 Linux 머신으로, CVE-2023-23752에 취약합니다. 해당 취약점은 인증되지 않은 REST API 정보 공개를 통해 데이터베이스 자격 증명을 유출하며, 이를 통해 관리자 패널 접근, 원격 코드 실행, 그리고 sudo 잘못된 구성으로 인한 루트 권한 획득까지 이어집니다.