Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23752 — تم تحديد ثغرة في التحكم بالوصول، قد تؤدي إلى وصول غير مصرح به إلى نقاط نهاية خدمات الويب الحرجة ضمن نظام إدارة المحتوى Joomla! في الإصدارات من 4.0.0 حتى 4.2.7. يمكن للمهاجمين استغلال هذه الثغرة للحصول على وصول غير مصرح به إلى معلومات حساسة أو تنفيذ إجراءات غير مصرح بها. | Kitploit
أدوات/GitHubGitHub/jeneralmotors/cve-2023-23752
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubjeneralmotors/cve-2023-23752

CVE-2023-23752

تم تحديد ثغرة في التحكم بالوصول، قد تؤدي إلى وصول غير مصرح به إلى نقاط نهاية خدمات الويب الحرجة ضمن نظام إدارة المحتوى Joomla! في الإصدارات من 4.0.0 حتى 4.2.7. يمكن للمهاجمين استغلال هذه الثغرة للحصول على وصول غير مصرح به إلى معلومات حساسة أو تنفيذ إجراءات غير مصرح بها.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-23752

الوصف

يحتوي هذا المستودع على نصوص برمجية بلغتي Python و Bash تعمل كنسخ من برهان المفهوم (PoC) الأصلي المكتوب بلغة Ruby لثغرة CVE-2023-23752 في نظام إدارة المحتوى Joomla! بالإصدارات من 4.0.0 حتى 4.2.7 والتي قام بإنشائها 'noraj' (Alexandre ZANNI). تم تحديد خلل في التحكم بالوصول، مما قد يؤدي إلى وصول غير مصرح به إلى نقاط نهاية خدمات ويب حساسة. يمكن استغلال هذه الثغرة من قبل المهاجمين للحصول على وصول غير مصرح به إلى معلومات حساسة أو تنفيذ إجراءات غير مصرح بها.

الاستخدام:

صيغة سكربت Bash:

root@kitploit:~
./CVE-2023-23752.sh http://example.com

صيغة سكربت Python:

root@kitploit:~
python CVE-2023-23752.py -u example.com
الخيارالوصف
-u, --urlالرابط المراد فحصه
-f, --fileالمسار إلى الملف الذي يحتوي على الروابط المراد فحصها
-o, --output_fileالمسار إلى ملف الإخراج (اختياري)
-e, --endpointنقطة النهاية المراد فحصها (الافتراضي: /api/index.php/v1/config/application?public=true)
-t, --timeoutالمهلة بالثواني (الافتراضي: 2)
-m, --max_threadsالحد الأقصى لعدد الخيوط (الافتراضي: 10)

إخلاء مسؤولية

مهم: هذه النصوص البرمجية مقدمة لأغراض تعليمية فقط. استخدمها على مسؤوليتك الخاصة. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه النصوص البرمجية. تأكد من حصولك على إذن صريح لاختبار النظام المستهدف بحثًا عن الثغرات قبل استخدام هذه النصوص البرمجية في أي بيئة.

تنزيل الأداة