
Всесторонний проект по тестированию на проникновение полного жизненного цикла на Joomla 4.2.5 с эксплуатацией CVE-2023-23752 в Docker-лабораторной среде
Этот проект демонстрирует полный жизненный цикл тестирования на проникновение, проведённого на открытой CMS (Joomla 4.2.5). Весь тест следует стандартным методологиям (OWASP/PTES): от развёртывания лабораторной среды до эксплуатации, пост-эксплуатации и захвата административной учётной записи.
Выполните следующие точные шаги, чтобы развернуть и воспроизвести эту уязвимую среду на вашей локальной инфраструктуре.
Включите вашу целевую Ubuntu VM и подключитесь по SSH (или откройте терминал непосредственно внутри ВМ).
Установите Docker и утилиту Compose в соответствии с версией Ubuntu:
sudo apt update && sudo apt install -y docker.io docker-compose-plugin
sudo apt update && sudo apt install -y docker.io docker-compose-v2
docker-compose.yml с помощью редактора nano:
nano docker-compose.yml
docker-compose.yml, доступного в этом репозитории, и вставьте его в терминал.Ctrl + O, затем Enter, затем Ctrl + X.sudo docker compose up -d
sudo docker compose ps
8080:
http://<IP_ВАШЕЙ_ВМ>:8080
dbjoomla_userjoomlapasswordjoomla_dbДействуя как атакующий, с Kali Linux были развёрнуты инструменты сетевого и CMS-специфичного сканирования:
8080.Joomla 4.2.5).

На основе идентификации версии исследование уязвимостей привело к обнаружению CVE-2023-23752 (неправильный контроль доступа в Joomla Core API).
С помощью Metasploit Framework (msfconsole) был выполнен специализированный модуль эксплуатации против цели:
auxiliary/gather/joomla_vulnerable_config_disclosurejoomla_user / joomlapassword).
В реальной оценке неправильные конфигурации часто имеют каскадный эффект. Для проверки повторного использования учётных данных полученный пароль базы данных был использован для попытки захвата административной учётной записи:
/administrator).
Для защиты системы от CVE-2023-23752:
4.2.8 или выше./api с помощью веб-брандмауэров (WAF) или блокировок на уровне сервера.