Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-23752 — # Joomla 信息泄露 CVE-2023-23752 的 Python 漏洞利用工具 利用未认证的 Web 服务端点,提取配置数据和数据库凭据,以攻击 Joomla 信息泄露漏洞 CVE-2023-23752。 | Kitploit
工具/GitHubGitHub/0xnahim/cve-2023-23752
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHub0xnahim/cve-2023-23752

CVE-2023-23752

# Joomla 信息泄露 CVE-2023-23752 的 Python 漏洞利用工具 利用未认证的 Web 服务端点,提取配置数据和数据库凭据,以攻击 Joomla 信息泄露漏洞 CVE-2023-23752。

查看仓库
513年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Joomla! 信息泄露 - CVE-2023-23752 exploit

针对 CVE-2023-23752(4.0.0 <= Joomla <= 4.2.7)的漏洞利用工具。

使用

使用项目之前,需要安装必要的依赖包(建议先创建虚拟环境):

root@kitploit:~
pip install -r requirements.txt

利用示例

概念证明

要搭建一个易受攻击的环境,需要先 安装 docker。

  1. 构建镜像:
root@kitploit:~
docker-compose up --build
  1. 镜像构建完成并运行后,访问 http://127.0.0.1:4242/installation/index.php

  2. 填写以下数据:

root@kitploit:~
数据库类型: Mysqli
主机: mysql
数据库用户: root
数据库密码: holamundo

参考资料

这是针对 CVE-2023-23752 漏洞的利用程序,该漏洞由 NSFOCUS 天机实验室 的 Zewei Zhang 发现。

关于该漏洞的资源:

  • 发现者公告
  • Joomla 公告
  • AttackerKB 主题
  • 漏洞分析
  • Nuclei 模板
  • Acceis POC

警告

本仓库的内容不促进或鼓励任何非法活动。此处提供的所有资料仅供研究和教育目的。

下载工具