一个在Docker化实验室环境中利用CVE-2023-23752对Joomla 4.2.5进行综合全生命周期渗透测试的项目
本项目演示了针对开源 CMS(Joomla 4.2.5)执行的全生命周期渗透测试。整个测试遵循标准方法论(OWASP/PTES),涵盖从实验室部署到漏洞利用、后渗透利用及管理员账户接管的全过程。
请严格按照以下步骤在本地基础设施上部署并复现此易受攻击环境。
启动目标 Ubuntu VM 并通过 SSH 连接(或直接在 VM 内打开终端)。
根据你的 Ubuntu 版本安装 Docker 和 Compose 工具:
sudo apt update && sudo apt install -y docker.io docker-compose-plugin
sudo apt update && sudo apt install -y docker.io docker-compose-v2
docker-compose.yml 的新文件:
nano docker-compose.yml
docker-compose.yml 文件的完整内容并粘贴到终端中。Ctrl + O 然后按 Enter 保存并退出编辑器,再按 Ctrl + X。sudo docker compose up -d
sudo docker compose ps
8080 上的 IP 地址:
http://<YOUR_VM_IP>:8080
dbjoomla_userjoomlapasswordjoomla_db以攻击者身份,从 Kali Linux 部署了网络及 CMS 专项扫描工具:
8080 上开放的端口和服务。Joomla 4.2.5)。

基于版本指纹识别,漏洞研究发现了 CVE-2023-23752(Joomla 核心 API 中的访问控制不当漏洞)。
使用 Metasploit Framework(msfconsole)对目标执行了专门的漏洞利用模块:
auxiliary/gather/joomla_vulnerable_config_disclosurejoomla_user / joomlapassword)。
在真实世界的评估中,错误配置往往会形成连锁反应。为测试凭据重用,使用泄露的数据库密码尝试进行管理员接管:
/administrator)。
为保护系统免受 CVE-2023-23752 影响:
4.2.8 或更高版本。/api 端点的访问。