
Um projeto abrangente de teste de penetração de ciclo completo no Joomla 4.2.5 explorando CVE-2023-23752 dentro de um ambiente de laboratório Dockerized
Este projeto demonstra um teste de penetração completo conduzido em um CMS de código aberto (Joomla 4.2.5). Todo o teste segue metodologias padrão (OWASP/PTES) desde a implantação em laboratório até a exploração, pós-exploração e assunção de conta administrativa.
Siga estes passos exatos para implantar e replicar este ambiente vulnerável na sua infraestrutura local.
Ligue a sua VM Ubuntu alvo e conecte-se via SSH (ou abra o terminal diretamente dentro da VM).
Instale o Docker e a utilidade Compose com base na sua versão do Ubuntu:
sudo apt update && sudo apt install -y docker.io docker-compose-plugin
sudo apt update && sudo apt install -y docker.io docker-compose-v2
docker-compose.yml usando o editor nano:
nano docker-compose.yml
docker-compose.yml disponível neste repositório e cole dentro do terminal.Ctrl + O depois Enter, depois Ctrl + X.sudo docker compose up -d
sudo docker compose ps
8080:
http://<YOUR_VM_IP>:8080
dbjoomla_userjoomlapasswordjoomla_dbAtuando como atacante, ferramentas de varredura de rede e específicas de CMS foram implantadas a partir do Kali Linux:
8080.Joomla 4.2.5).

Com base na identificação da versão, a pesquisa de vulnerabilidades levou à descoberta da CVE-2023-23752 (Controle de Acesso Incorreto na API Principal do Joomla).
Usando o Metasploit Framework (msfconsole), o módulo de exploração especializado foi executado contra o alvo:
auxiliary/gather/joomla_vulnerable_config_disclosurejoomla_user / joomlapassword).
Em uma avaliação real, configurações incorretas frequentemente se acumulam. Para testar o Reuso de Credenciais, a senha do banco de dados vazada foi utilizada para tentar uma assunção administrativa:
/administrator).
Para proteger o sistema contra a CVE-2023-23752:
4.2.8 ou superior imediatamente./api usando Firewalls de Aplicação Web (WAF) ou bloqueios de configuração no nível do servidor.