针对 CVE-2023-23752(4.0.0 <= Joomla <= 4.2.7)的漏洞利用工具。
使用项目之前,需要安装必要的依赖包(建议先创建虚拟环境):
pip install -r requirements.txt

要搭建一个易受攻击的环境,需要先 安装 docker。
docker-compose up --build
镜像构建完成并运行后,访问 http://127.0.0.1:4242/installation/index.php
填写以下数据:
数据库类型: Mysqli
主机: mysql
数据库用户: root
数据库密码: holamundo
这是针对 CVE-2023-23752 漏洞的利用程序,该漏洞由 NSFOCUS 天机实验室 的 Zewei Zhang 发现。
关于该漏洞的资源:
本仓库的内容不促进或鼓励任何非法活动。此处提供的所有资料仅供研究和教育目的。