Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/marwan651/joomla-cms-full-lifecycle-pentest
ReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Joomla-CMS-Full-Lifecycle-Pentest — Um projeto abrangente de teste de penetração de ciclo completo no Joomla 4.2.5 explorando CVE-2023-23752 dentro de um ambiente de laboratório Dockerized | Kitploit
Labs e Prática
GitHubmarwan651/joomla-cms-full-lifecycle-pentest

Joomla-CMS-Full-Lifecycle-Pentest

Um projeto abrangente de teste de penetração de ciclo completo no Joomla 4.2.5 explorando CVE-2023-23752 dentro de um ambiente de laboratório Dockerized

Ver Repositório
há 3 mesesAinda não revisado
Compartilhar

Teste de Penetração Completo em CMS (Joomla 4.2.5)

📌 Visão Geral do Projeto

Este projeto demonstra um teste de penetração completo conduzido em um CMS de código aberto (Joomla 4.2.5). Todo o teste segue metodologias padrão (OWASP/PTES) desde a implantação em laboratório até a exploração, pós-exploração e assunção de conta administrativa.


🛠️ Fase 1: Guia de Implantação do Laboratório (Passo a Passo)

Siga estes passos exatos para implantar e replicar este ambiente vulnerável na sua infraestrutura local.

Passo 1: Preparar a Máquina Alvo (Servidor VM)

  1. Ligue a sua VM Ubuntu alvo e conecte-se via SSH (ou abra o terminal diretamente dentro da VM).

  2. Instale o Docker e a utilidade Compose com base na sua versão do Ubuntu:

    • Para Ubuntu 24.04 LTS ou mais antigo:
      root@kitploit:~
      sudo apt update && sudo apt install -y docker.io docker-compose-plugin
      
    • Para Ubuntu 26.04 (Resolute) ou mais novo:
      root@kitploit:~
      sudo apt update && sudo apt install -y docker.io docker-compose-v2
      

Passo 2: Criar o Arquivo de Configuração

  1. Abra um novo arquivo chamado docker-compose.yml usando o editor nano:
    root@kitploit:~
    nano docker-compose.yml
    
  2. Copie o conteúdo completo do arquivo docker-compose.yml disponível neste repositório e cole dentro do terminal.
  3. Salve e saia do editor pressionando: Ctrl + O depois Enter, depois Ctrl + X.

Passo 3: Executar o Ambiente

  1. Inicie os contêineres em segundo plano (modo destacado) executando:
    root@kitploit:~
    sudo docker compose up -d
    
  2. Aguarde alguns instantes para o download ser concluído. Verifique se os serviços estão ativos:
    root@kitploit:~
    sudo docker compose ps
    

Passo 4: Acessar e Configurar a partir da Máquina Hospedeira (Caixa do Atacante)

  1. Volte para a sua Máquina Hospedeira Principal (ou Caixa Kali Linux).
  2. Abra o seu navegador web e navegue até o endereço IP da VM alvo na porta 8080:
    root@kitploit:~
    http://<YOUR_VM_IP>:8080
    
  3. Siga o assistente de instalação do Joomla e insira estas credenciais exatas do banco de dados para vincular os contêineres:
    • Tipo/Conector de Banco de Dados: MySQL (PDO)
    • Nome do Host: db
    • Usuário: joomla_user
    • Senha: joomlapassword
    • Nome do Banco de Dados: joomla_db

🔍 Fase 2: Reconhecimento e Varredura

Atuando como atacante, ferramentas de varredura de rede e específicas de CMS foram implantadas a partir do Kali Linux:

  1. Nmap: Conduzido para identificar portas e serviços abertos na porta 8080.
  2. JoomScan / CMSeek: Utilizados para identificar a versão exata do CMS (Joomla 4.2.5).

comando namp
Varredura Nmap
comando cmseek
resultado cmseek


⚡ Fase 3: Análise de Vulnerabilidades e Exploração

Com base na identificação da versão, a pesquisa de vulnerabilidades levou à descoberta da CVE-2023-23752 (Controle de Acesso Incorreto na API Principal do Joomla).

Execução do Ataque:

Usando o Metasploit Framework (msfconsole), o módulo de exploração especializado foi executado contra o alvo:

  • Módulo: auxiliary/gather/joomla_vulnerable_config_disclosure
  • Resultado: Credenciais do banco de dados extraídas com sucesso em texto claro (joomla_user / joomlapassword).
Execução bem-sucedida do Metasploit

🔑 Fase 4: Pós-Exploração e Assunção de Conta

Em uma avaliação real, configurações incorretas frequentemente se acumulam. Para testar o Reuso de Credenciais, a senha do banco de dados vazada foi utilizada para tentar uma assunção administrativa:

  1. Navegou até o painel de login do administrador do Joomla (/administrator).
  2. Testou a senha extraída do banco de dados contra o painel de login do Admin.
  3. Autenticou-se com sucesso como Super Usuário, obtendo acesso administrativo completo à configuração principal do CMS sem acionar nenhum alerta.
Captura de tela do login no painel de administração do Joomla

📝 Fase 5: Remediação e Mitigação

Para proteger o sistema contra a CVE-2023-23752:

  • Atualização: Atualize o Joomla para a versão 4.2.8 ou superior imediatamente.
  • Segurança de Rede: Restrinja o acesso aos endpoints /api usando Firewalls de Aplicação Web (WAF) ou bloqueios de configuração no nível do servidor.
Baixar ferramenta