
CVE-2023-23752 Неавторизованное раскрытие информации: демонстрация с использованием Devvortex от HTB.
Этот репозиторий содержит Proof of Concept (PoC) эксплойт для CVE-2023-23752, уязвимости в Joomla!, которая позволяет неавторизованное раскрытие информации. Эта уязвимость может раскрывать конфиденциальную информацию, включая учетные данные базы данных, конфигурационные файлы и другое, неаутентифицированным пользователям.
Вы можете посмотреть мое PoC на эту CVE здесь:
https://www.youtube.com/watch?v=vf_d0AWd7T8
Клонируйте репозиторий:
git clone https://github.com/0x0jr/HTB-Devvortex-CVE-2023-2375-PoC.git
Установите зависимости:
pip install requests
Запустите PoC:
python3 exploit.py <target_url>
Замените <target_url> на URL целевого экземпляра Joomla!.
python3 exploit.py http://dev.devvortex.htb/