Joomla!
Pentest de sites Joomla!
Derniรจre mise ร jour
Pentest de sites Joomla!
Derniรจre mise ร jour
voir outil joomscan.
Vรฉrifier aussi le fichier joomla.xml:
/administrator/manifest/files/joomla.xml
Entre les versions 4.0.0 et 4.2.7, Joomla est vulnรฉrable ร une fuite d'informations sensibles via cet endpoint permettant de visualiser la configuration de la base de donnรฉes.
/api/index.php/v1/config/application?public=true
Si vous รชtes en possession du compte administrateur, essayer d'ouvrir un reverse shell sur la cible comme ceci:
Si le code malveillant est dรฉtectรฉ, on peut tenter de modifier un template pour y inclure le reverse shell.