Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploit-CVE-2023-23752 — Joomla! < 4.2.8 - Divulgação de informações não autenticada | Kitploit
Ferramentas/GitHubGitHub/acceis/exploit-cve-2023-23752
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubacceis/exploit-cve-2023-23752

exploit-CVE-2023-23752

Joomla! < 4.2.8 - Divulgação de informações não autenticada

Ver Repositório
941610há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Joomla! divulgação de informações - exploit CVE-2023-23752

Joomla! < 4.2.8 - Divulgação de informações não autenticada

Exploit para CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

[EDB-51334] [PacketStorm] [WLB-TODO]

Uso

mensagem de ajuda

Exemplo

exemplo de exploração

Requisitos

  • httpx
  • docopt.rb
  • paint

Exemplo usando gem:

root@kitploit:~
gem install httpx docopt paint
# or
bundle install

Implantação de um ambiente vulnerável

v4.2.7

root@kitploit:~
docker-compose up --build

Em seguida, acesse a página de instalação http://127.0.0.1:4242/installation/index.php.

Complete a instalação (as credenciais do banco de dados são root / MYSQL_ROOT_PASSWORD (cf. docker-compose.yml) e o host é mysql, não localhost).

Aviso: é claro que esta configuração não é adequada para uso em produção!

Referências

Este é um exploit para a vulnerabilidade CVE-2023-23752 encontrada por Zewei Zhang do NSFOCUS TIANJI Lab.

Recursos interessantes sobre a vulnerabilidade:

  • Aviso do descobridor
  • Aviso da Joomla
  • Tópico do AttackerKB
  • Análise da vulnerabilidade
  • Modelo Nuclei

Para mais detalhes, veja exploit.rb.

Aviso Legal

A ACCEIS não promove ou incentiva qualquer atividade ilegal; todo o conteúdo fornecido por este repositório destina-se apenas a fins de pesquisa, educacionais e de detecção de ameaças.

Baixar ferramenta