此仓库包含针对CVE-2023-23752的概念验证(PoC)漏洞利用程序,该漏洞是Joomla!中的一个允许未授权信息泄露的漏洞。此漏洞可能将敏感信息(包括数据库凭据、配置文件等)暴露给未授权用户。
你可以在此处观看我关于此CVE的PoC:
https://www.youtube.com/watch?v=vf_d0AWd7T8
克隆仓库:
git clone https://github.com/0x0jr/HTB-Devvortex-CVE-2023-2375-PoC.git
安装依赖:
pip install requests
运行PoC:
python3 exploit.py <target_url>
将 <target_url> 替换为目标Joomla!实例的URL。
python3 exploit.py http://dev.devvortex.htb/