Joomla! < 4.2.8 - 未认证的信息泄露
针对 CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7) 的利用脚本。
[EDB-51334] [PacketStorm] [WLB-TODO]


使用 gem 安装示例:
gem install httpx docopt paint
# 或者
bundle install
v4.2.7
docker-compose up --build
然后访问安装页面 http://127.0.0.1:4242/installation/index.php。
完成安装(数据库凭据为 root / MYSQL_ROOT_PASSWORD(参见 docker-compose.yml),主机为 mysql 而非 localhost)。
警告:此设置当然不适合生产环境使用!
这是针对漏洞 CVE-2023-23752 的利用脚本,该漏洞由 NSFOCUS TIANJI Lab 的 Zewei Zhang 发现。
关于该漏洞的优秀资源:
更多详情请参见 exploit.rb。
ACCEIS 不促进或鼓励任何非法活动,本仓库提供的所有内容仅用于研究、教育和威胁检测目的。