Tenemos este repositorio de github para montarnos un joomla vulnerable: {{pasted_image_20230421232906.png|}} Y si nos clonamos el repositorio y levantamos el contenedor, ya tenemos el joomla corriendo por el puerto 8080: {{pasted_image_20230421233058.png|}} Y ya lo tenemos operativo: {{pasted_image_20230421233321.png|}} Si queremos enumerar el joomla, tenemos una herramienta que se llama joomscan y podemos acceder a ella desde este repositorio: {{pasted_image_20230421233507.png|}} Nos lo clonamos: {{pasted_image_20230421233600.png|}} Y con este comando lanzamos la herramienta para que nos enumere y nos muestre las vulnerabilidades de este joomla: {{pasted_image_20230421233653.png|}} Y aquĆ­ nos encuentra las distintas vulnerabilidades: {{pasted_image_20230421233743.png|}}