Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23752 — Python-эксплойт для раскрытия информации в Joomla CVE-2023-23752, использующий неаутентифицированные конечные точки веб-сервиса для извлечения данных конфигурации и учётных данных базы данных. | Kitploit
Инструменты/GitHubGitHub/0xnahim/cve-2023-23752
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub0xnahim/cve-2023-23752

CVE-2023-23752

Python-эксплойт для раскрытия информации в Joomla CVE-2023-23752, использующий неаутентифицированные конечные точки веб-сервиса для извлечения данных конфигурации и учётных данных базы данных.

Репозиторий
513 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Утечка информации Joomla! - эксплойт CVE-2023-23752

Эксплойт для CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

Использование

Перед использованием проекта нам нужно установить необходимые пакеты (рекомендуется предварительно создать виртуальное окружение)

root@kitploit:~
pip install -r requierements.txt

пример эксплуатации

Доказательство концепции

Чтобы создать уязвимую среду, нам необходимо иметь установленный docker

  1. Собрать образ:
root@kitploit:~
docker-compose up --build
  1. Как только образ будет создан и запущен, переходим по адресу http://127.0.0.1:4242/installation/index.php

  2. Заполняем данные:

root@kitploit:~
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo

Ссылки

Это эксплойт для уязвимости CVE-2023-23752, обнаруженный Zewei Zhang из NSFOCUS TIANJI Lab.

Ресурсы об уязвимости:

  • Уведомление первооткрывателя
  • Уведомление Joomla
  • Тема на AttackerKB
  • Анализ уязвимости
  • Шаблон Nuclei
  • POC Acceis

Предупреждение

Содержимое этого репозитория не пропагандирует и не поощряет незаконную деятельность. Весь представленный здесь материал предназначен исключительно для исследовательских и образовательных целей.

Скачать инструмент