
CVE-2023-23752 Mostra de Divulgação Não Autenticada de Informações Usando Devvortex do HTB.
Este repositório contém uma Prova de Conceito (PoC) para o CVE-2023-23752, uma vulnerabilidade no Joomla! que permite a divulgação de informações não autenticada. Essa vulnerabilidade pode expor informações sensíveis, incluindo credenciais de banco de dados, arquivos de configuração e muito mais, a usuários não autenticados.
Você pode assistir minha PoC sobre este CVE aqui:
https://www.youtube.com/watch?v=vf_d0AWd7T8
Clone o repositório:
git clone https://github.com/0x0jr/HTB-Devvortex-CVE-2023-2375-PoC.git
Instale as dependências:
pip install requests
Execute a PoC:
python3 exploit.py <target_url>
Substitua <target_url> pela URL da instância do Joomla! alvo.
python3 exploit.py http://dev.devvortex.htb/