Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-23752 — Exploit em Python para divulgação de informações no Joomla CVE-2023-23752, abusando de endpoints de webservice não autenticados para extrair dados de configuração e credenciais de banco de dados. | Kitploit
Ferramentas/GitHubGitHub/0xnahim/cve-2023-23752
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub0xnahim/cve-2023-23752

CVE-2023-23752

Exploit em Python para divulgação de informações no Joomla CVE-2023-23752, abusando de endpoints de webservice não autenticados para extrair dados de configuração e credenciais de banco de dados.

Ver Repositório
51há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Joomla! divulgação de informações - exploit CVE-2023-23752

Exploit para CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

Uso

Antes de usar o projeto, precisaremos instalar os pacotes necessários (recomendo criar um ambiente virtual antes)

root@kitploit:~
pip install -r requierements.txt

exemplo de exploração

Prova de conceito

Para criar um ambiente vulnerável, precisaremos ter o docker instalado

  1. Construir imagem:
root@kitploit:~
docker-compose up --build
  1. Uma vez que a imagem esteja criada e em execução, vamos para http://127.0.0.1:4242/installation/index.php

  2. Preenchemos os dados:

root@kitploit:~
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo

Referências

Este é um exploit para a vulnerabilidade CVE-2023-23752 encontrada por Zewei Zhang da NSFOCUS TIANJI Lab.

Recursos sobre a vulnerabilidade:

  • Discoverer advisory
  • Joomla Advisory
  • AttackerKB topic
  • Vulnerability analysis
  • Nuclei template
  • Acceis POC

Aviso

O conteúdo deste repositório não promove nem incentiva nenhuma atividade ilegal. Todo o material aqui fornecido é unicamente para fins de pesquisa e educacionais.

Baixar ferramenta