Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit-CVE-2023-23752 — Joomla! < 4.2.8 - Неавторизованное раскрытие информации | Kitploit
Инструменты/GitHubGitHub/acceis/exploit-cve-2023-23752
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubacceis/exploit-cve-2023-23752

exploit-CVE-2023-23752

Joomla! < 4.2.8 - Неавторизованное раскрытие информации

Репозиторий
94162 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Joomla! раскрытие информации - эксплойт CVE-2023-23752

Joomla! < 4.2.8 - Неавторизованное раскрытие информации

Эксплойт для CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

[EDB-51334] [PacketStorm] [WLB-TODO]

Использование

справочное сообщение

Пример

пример эксплуатации

Требования

  • httpx
  • docopt.rb
  • paint

Пример использования gem:

root@kitploit:~
gem install httpx docopt paint
# or
bundle install

Развертывание уязвимого окружения

v4.2.7

root@kitploit:~
docker-compose up --build

Затем перейдите на страницу установки http://127.0.0.1:4242/installation/index.php.

Завершите установку (учетные данные БД: root / MYSQL_ROOT_PASSWORD (см. docker-compose.yml), хост mysql, а не localhost).

Предупреждение: конечно, эта настройка не подходит для использования в производственной среде!

Ссылки

Это эксплойт для уязвимости CVE-2023-23752, найденной Zewei Zhang из NSFOCUS TIANJI Lab.

Полезные ресурсы об уязвимости:

  • Консультация исследователя
  • Консультация Joomla
  • Тема на AttackerKB
  • Анализ уязвимости
  • Шаблон Nuclei

Подробнее см. exploit.rb.

Отказ от ответственности

ACCEIS не продвигает и не поощряет любую незаконную деятельность; весь контент, предоставленный в этом репозитории, предназначен только для исследовательских, образовательных целей и целей обнаружения угроз.

Скачать инструмент