
Joomla! < 4.2.8 - Divulgação de informações não autenticada
Joomla! < 4.2.8 - Divulgação de informações não autenticada
Exploit para CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).
[EDB-51334] [PacketStorm] [WLB-TODO]


Exemplo usando gem:
gem install httpx docopt paint
# or
bundle install
v4.2.7
docker-compose up --build
Em seguida, acesse a página de instalação http://127.0.0.1:4242/installation/index.php.
Complete a instalação (as credenciais do banco de dados são root / MYSQL_ROOT_PASSWORD (cf. docker-compose.yml) e o host é mysql, não localhost).
Aviso: é claro que esta configuração não é adequada para uso em produção!
Este é um exploit para a vulnerabilidade CVE-2023-23752 encontrada por Zewei Zhang do NSFOCUS TIANJI Lab.
Recursos interessantes sobre a vulnerabilidade:
Para mais detalhes, veja exploit.rb.
A ACCEIS não promove ou incentiva qualquer atividade ilegal; todo o conteúdo fornecido por este repositório destina-se apenas a fins de pesquisa, educacionais e de detecção de ameaças.