Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Joomla-CVE-2023-23752 — Esta implementação em Python serve a um propósito educacional, demonstrando a exploração do CVE-2023-23752. O código fornece uma visão sobre a exploração da vulnerabilidade. | Kitploit
Ferramentas/GitHubGitHub/fernando-olv/joomla-cve-2023-23752
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubfernando-olv/joomla-cve-2023-23752

Joomla-CVE-2023-23752

Esta implementação em Python serve a um propósito educacional, demonstrando a exploração do CVE-2023-23752. O código fornece uma visão sobre a exploração da vulnerabilidade.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
4há 2 anosAinda não revisado

Joomla-CVE-2023-23752

Esta implementação em Python serve a um propósito educacional ao ilustrar a exploração da CVE-2023-23752. O código oferece uma visão sobre como a vulnerabilidade pode ser explorada.

Índice

  • Sobre
  • Instalação
  • Uso
  • Contribuição
  • Implantação do Ambiente Vulnerável
  • Créditos
  • Licença
  • Aviso Legal

Sobre

Este projeto apresenta uma implementação em Python que visa demonstrar a vulnerabilidade de divulgação de informações CVE 2023 23752. Ele inclui um arquivo docker-compose.yml para simplificar a configuração e a execução, sendo particularmente útil para demonstrar ou testar a Prova de Conceito de forma eficiente.

Instalação

Para executar corretamente o arquivo exploit.py, baixe os arquivos do projeto e execute o código a seguir para instalar as dependências necessárias:

root@kitploit:~
pip install -r requirements.txt

Pré-requisitos

root@kitploit:~
- termcolor version 1.1.0
- requests version 2.31.0

Uso

Utilizar o arquivo exploit.py é simples: basta executá-lo com a URL fornecida. Além disso, é possível executá-lo sem cores usando a opção --no-color.

root@kitploit:~
python exploit.py http://target_url.com:port

Exemplo de uso

Contribuição

Explique como outras pessoas podem contribuir para o seu projeto. Seja por meio de relatórios de bugs, solicitações de recursos ou contribuições de código, descreva as diretrizes para possíveis contribuidores.

Contribuição de Código

  1. Faça um fork do repositório
  2. Crie uma nova branch (git checkout -b feature)
  3. Faça as alterações, faça commit delas e envie para a branch (git push origin feature)
  4. Crie um pull request

Implantação do Ambiente Vulnerável

v4.2.7

root@kitploit:~
docker-compose up --build

Em seguida, acesse a página de instalação http://127.0.0.1:4242/installation/index.php.

Conclua a instalação (as credenciais do banco de dados são root / MYSQL_ROOT_PASSWORD (cf. docker-compose.yml) e o host é mysql, não localhost).

Aviso: Esta configuração não é adequada para uso em produção.

Créditos

  • Noraj(Alexandre Zanni): Este projeto foi inspirado na implementação em Ruby de Noraj, que serviu como referência fundamental para este projeto.
  • Hacktricks: Muitas informações sobre as possibilidades desta vulnerabilidade foram pesquisadas neste site.

Licença

Este projeto é licenciado sob a Licença MIT.

Aviso Legal

Este software destina-se exclusivamente a fins de conhecimento e conscientização. Não endosso, incentivo ou apoio qualquer uso ilegal ou não autorizado deste software. Quaisquer ações realizadas por usuários com este software que violem a lei ou infrinjam os direitos de terceiros são estritamente proibidas. Os usuários são os únicos responsáveis por garantir que o uso deste software esteja em conformidade com todas as leis e regulamentos aplicáveis. Não me responsabilizo por qualquer uso indevido ou atividades ilegais realizadas com este software.

Baixar ferramenta