
Joomla! < 4.2.8 - Неавторизованное раскрытие информации
Joomla! < 4.2.8 - Неавторизованное раскрытие информации
Эксплойт для CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).
[EDB-51334] [PacketStorm] [WLB-TODO]


Пример использования gem:
gem install httpx docopt paint
# or
bundle install
v4.2.7
docker-compose up --build
Затем перейдите на страницу установки http://127.0.0.1:4242/installation/index.php.
Завершите установку (учетные данные БД: root / MYSQL_ROOT_PASSWORD (см. docker-compose.yml), хост mysql, а не localhost).
Предупреждение: конечно, эта настройка не подходит для использования в производственной среде!
Это эксплойт для уязвимости CVE-2023-23752, найденной Zewei Zhang из NSFOCUS TIANJI Lab.
Полезные ресурсы об уязвимости:
Подробнее см. exploit.rb.
ACCEIS не продвигает и не поощряет любую незаконную деятельность; весь контент, предоставленный в этом репозитории, предназначен только для исследовательских, образовательных целей и целей обнаружения угроз.