
Exploit em Python para divulgação de informações no Joomla CVE-2023-23752, abusando de endpoints de webservice não autenticados para extrair dados de configuração e credenciais de banco de dados.
Exploit para CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).
Antes de usar o projeto, precisaremos instalar os pacotes necessários (recomendo criar um ambiente virtual antes)
pip install -r requierements.txt

Para criar um ambiente vulnerável, precisaremos ter o docker instalado
docker-compose up --build
Uma vez que a imagem esteja criada e em execução, vamos para http://127.0.0.1:4242/installation/index.php
Preenchemos os dados:
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo
Este é um exploit para a vulnerabilidade CVE-2023-23752 encontrada por Zewei Zhang da NSFOCUS TIANJI Lab.
Recursos sobre a vulnerabilidade:
O conteúdo deste repositório não promove nem incentiva nenhuma atividade ilegal. Todo o material aqui fornecido é unicamente para fins de pesquisa e educacionais.