
Python-эксплойт для раскрытия информации в Joomla CVE-2023-23752, использующий неаутентифицированные конечные точки веб-сервиса для извлечения данных конфигурации и учётных данных базы данных.
Эксплойт для CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).
Перед использованием проекта нам нужно установить необходимые пакеты (рекомендуется предварительно создать виртуальное окружение)
pip install -r requierements.txt

Чтобы создать уязвимую среду, нам необходимо иметь установленный docker
docker-compose up --build
Как только образ будет создан и запущен, переходим по адресу http://127.0.0.1:4242/installation/index.php
Заполняем данные:
Database type: Mysqli
Host: mysql
Db User: root
Db Password: holamundo
Это эксплойт для уязвимости CVE-2023-23752, обнаруженный Zewei Zhang из NSFOCUS TIANJI Lab.
Ресурсы об уязвимости:
Содержимое этого репозитория не пропагандирует и не поощряет незаконную деятельность. Весь представленный здесь материал предназначен исключительно для исследовательских и образовательных целей.