Tenemos este repositorio de github para montarnos un joomla vulnerable:
Y si nos clonamos el repositorio y levantamos el contenedor, ya tenemos el joomla corriendo por el puerto 8080:
Y ya lo tenemos operativo:
Si queremos enumerar el joomla, tenemos una herramienta que se llama joomscan y podemos acceder a ella desde este repositorio:
Nos lo clonamos:
Y con este comando lanzamos la herramienta para que nos enumere y nos muestre las vulnerabilidades de este joomla:
Y aquí nos encuentra las distintas vulnerabilidades:






