Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Joomla-CMS-Full-Lifecycle-Pentest — 一个在Docker化实验室环境中利用CVE-2023-23752对Joomla 4.2.5进行综合全生命周期渗透测试的项目 | Kitploit
工具/GitHubGitHub/marwan651/joomla-cms-full-lifecycle-pentest
侦察密码攻击漏洞分析漏洞利用Web应用程序漏洞利用信息收集后渗透利用渗透测试学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
实验室与实践
GitHubmarwan651/joomla-cms-full-lifecycle-pentest

Joomla-CMS-Full-Lifecycle-Pentest

一个在Docker化实验室环境中利用CVE-2023-23752对Joomla 4.2.5进行综合全生命周期渗透测试的项目

查看仓库
3个月前尚未审核

CMS 全生命周期渗透测试(Joomla 4.2.5)

📌 项目概述

本项目演示了针对开源 CMS(Joomla 4.2.5)执行的全生命周期渗透测试。整个测试遵循标准方法论(OWASP/PTES),涵盖从实验室部署到漏洞利用、后渗透利用及管理员账户接管的全过程。


🛠️ 阶段 1:实验室部署指南(分步操作)

请严格按照以下步骤在本地基础设施上部署并复现此易受攻击环境。

步骤 1:准备目标机器(VM 服务器)

  1. 启动目标 Ubuntu VM 并通过 SSH 连接(或直接在 VM 内打开终端)。

  2. 根据你的 Ubuntu 版本安装 Docker 和 Compose 工具:

    • 适用于 Ubuntu 24.04 LTS 或更旧版本:
      root@kitploit:~
      sudo apt update && sudo apt install -y docker.io docker-compose-plugin
      
    • 适用于 Ubuntu 26.04 (Resolute) 或更新版本:
      root@kitploit:~
      sudo apt update && sudo apt install -y docker.io docker-compose-v2
      

步骤 2:创建配置文件

  1. 使用 nano 编辑器打开名为 docker-compose.yml 的新文件:
    root@kitploit:~
    nano docker-compose.yml
    
  2. 复制本仓库中 docker-compose.yml 文件的完整内容并粘贴到终端中。
  3. 按 Ctrl + O 然后按 Enter 保存并退出编辑器,再按 Ctrl + X。

步骤 3:运行环境

  1. 通过执行以下命令在后台(分离模式)启动容器:
    root@kitploit:~
    sudo docker compose up -d
    
  2. 等待片刻,待下载完成后验证服务是否正常运行:
    root@kitploit:~
    sudo docker compose ps
    

步骤 4:从宿主机(攻击机)访问并配置

  1. 切换回你的主宿主机(或 Kali Linux 攻击机)。
  2. 打开网页浏览器,访问目标 VM 在端口 8080 上的 IP 地址:
    root@kitploit:~
    http://<YOUR_VM_IP>:8080
    
  3. 按照 Joomla 安装向导操作,输入以下精确的数据库凭据以关联容器:
    • 数据库类型/连接器: MySQL (PDO)
    • 主机名: db
    • 用户名: joomla_user
    • 密码: joomlapassword
    • 数据库名: joomla_db

🔍 阶段 2:侦察与扫描

以攻击者身份,从 Kali Linux 部署了网络及 CMS 专项扫描工具:

  1. Nmap: 用于发现端口 8080 上开放的端口和服务。
  2. JoomScan / CMSeek: 用于识别确切的 CMS 版本(Joomla 4.2.5)。

nmap 命令
Nmap 扫描
cmseek 命令
cmseek 结果


⚡ 阶段 3:漏洞分析与利用

基于版本指纹识别,漏洞研究发现了 CVE-2023-23752(Joomla 核心 API 中的访问控制不当漏洞)。

攻击执行:

使用 Metasploit Framework(msfconsole)对目标执行了专门的漏洞利用模块:

  • 模块: auxiliary/gather/joomla_vulnerable_config_disclosure
  • 结果: 成功提取了明文数据库凭据(joomla_user / joomlapassword)。
Metasploit 成功运行

🔑 阶段 4:后渗透利用与账户接管

在真实世界的评估中,错误配置往往会形成连锁反应。为测试凭据重用,使用泄露的数据库密码尝试进行管理员接管:

  1. 导航到 Joomla 管理员登录面板(/administrator)。
  2. 将提取到的数据库密码用于管理员登录面板进行测试。
  3. 成功以超级用户身份通过认证,获得 CMS 核心配置的完全管理权限,且未触发任何告警。
Joomla 管理员仪表板登录截图

📝 阶段 5:修复与缓解

为保护系统免受 CVE-2023-23752 影响:

  • 更新: 立即将 Joomla 升级到 4.2.8 或更高版本。
  • 网络安全: 使用 Web 应用防火墙(WAF)或服务器级配置拦截来限制对 /api 端点的访问。
下载工具