Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploit-CVE-2023-23752 — Joomla! < 4.2.8 - 未经身份验证的信息泄露 | Kitploit
工具/GitHubGitHub/acceis/exploit-cve-2023-23752
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubacceis/exploit-cve-2023-23752

exploit-CVE-2023-23752

Joomla! < 4.2.8 - 未经身份验证的信息泄露

查看仓库
94162年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Joomla! 信息泄露 - CVE-2023-23752 利用工具

Joomla! < 4.2.8 - 未认证的信息泄露

针对 CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7) 的利用脚本。

[EDB-51334] [PacketStorm] [WLB-TODO]

使用方法

帮助信息

示例

利用示例

依赖

  • httpx
  • docopt.rb
  • paint

使用 gem 安装示例:

root@kitploit:~
gem install httpx docopt paint
# 或者
bundle install

部署一个存在漏洞的环境

v4.2.7

root@kitploit:~
docker-compose up --build

然后访问安装页面 http://127.0.0.1:4242/installation/index.php。

完成安装(数据库凭据为 root / MYSQL_ROOT_PASSWORD(参见 docker-compose.yml),主机为 mysql 而非 localhost)。

警告:此设置当然不适合生产环境使用!

参考资料

这是针对漏洞 CVE-2023-23752 的利用脚本,该漏洞由 NSFOCUS TIANJI Lab 的 Zewei Zhang 发现。

关于该漏洞的优秀资源:

  • 发现者公告
  • Joomla 公告
  • AttackerKB 主题
  • 漏洞分析
  • Nuclei 模板

更多详情请参见 exploit.rb。

免责声明

ACCEIS 不促进或鼓励任何非法活动,本仓库提供的所有内容仅用于研究、教育和威胁检测目的。

下载工具