
تم تحديد ثغرة في التحكم بالوصول، قد تؤدي إلى وصول غير مصرح به إلى نقاط نهاية خدمات الويب الحرجة ضمن نظام إدارة المحتوى Joomla! في الإصدارات من 4.0.0 حتى 4.2.7. يمكن للمهاجمين استغلال هذه الثغرة للحصول على وصول غير مصرح به إلى معلومات حساسة أو تنفيذ إجراءات غير مصرح بها.
يحتوي هذا المستودع على نصوص برمجية بلغتي Python و Bash تعمل كنسخ من برهان المفهوم (PoC) الأصلي المكتوب بلغة Ruby لثغرة CVE-2023-23752 في نظام إدارة المحتوى Joomla! بالإصدارات من 4.0.0 حتى 4.2.7 والتي قام بإنشائها 'noraj' (Alexandre ZANNI). تم تحديد خلل في التحكم بالوصول، مما قد يؤدي إلى وصول غير مصرح به إلى نقاط نهاية خدمات ويب حساسة. يمكن استغلال هذه الثغرة من قبل المهاجمين للحصول على وصول غير مصرح به إلى معلومات حساسة أو تنفيذ إجراءات غير مصرح بها.
./CVE-2023-23752.sh http://example.com
python CVE-2023-23752.py -u example.com
| الخيار | الوصف |
|---|
-u, --url | الرابط المراد فحصه |
-f, --file | المسار إلى الملف الذي يحتوي على الروابط المراد فحصها |
-o, --output_file | المسار إلى ملف الإخراج (اختياري) |
-e, --endpoint | نقطة النهاية المراد فحصها (الافتراضي: /api/index.php/v1/config/application?public=true) |
-t, --timeout | المهلة بالثواني (الافتراضي: 2) |
-m, --max_threads | الحد الأقصى لعدد الخيوط (الافتراضي: 10) |
مهم: هذه النصوص البرمجية مقدمة لأغراض تعليمية فقط. استخدمها على مسؤوليتك الخاصة. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه النصوص البرمجية. تأكد من حصولك على إذن صريح لاختبار النظام المستهدف بحثًا عن الثغرات قبل استخدام هذه النصوص البرمجية في أي بيئة.