
Joomla! < 4.2.8 - استغلال كشف معلومات بدون مصادقة
هذا السكريبت بلغة بايثون هو أداة استغلال لثغرة كشف معلومات غير مصادق عليها في إصدارات جوملا! من 4.0.0 حتى 4.2.7. تسمح بكشف معلومات حساسة من مواقع جوملا! الضعيفة.
يستهدف الاستغلال ثغرة معرفة برقم CVE-2023-23752، حيث يمكن الوصول غير المصرح به إلى بيانات المستخدم والتكوين بسبب ضعف التحكم في الوصول في نقاط نهاية خدمة الويب الخاصة بجوملا!. تم تصميم هذا السكريبت لاستخراج معلومات المستخدم وتفاصيل التكوين من موقع جوملا! المستهدف، مما يوفر رؤى حول إعداده وبيانات حساسة محتملة.
لتثبيت مكتبات بايثون المطلوبة، قم بتشغيل:
pip install requests colorama
يمكن تشغيل السكريبت من سطر الأوامر، مع عنوان URL المستهدف كوسيطة إلزامية. هناك أيضًا خيارات للتصحيح (debugging) وتعطيل الإخراج الملون.
python CVE-2023-23752.py <url> [options]
url: عنوان URL الجذر (المسار الأساسي) لموقع جوملا! المستهدف، بما في ذلك مخطط HTTP والمنفذ والمجلد الجذر إذا لزم الأمر.--debug: اختياري. إذا تم تعيينه، سيقوم السكريبت بطباعة معلومات التصحيح، بما في ذلك البيانات التي تم جلبها.--no-color: اختياري. إذا تم تعيينه، يعطل الإخراج الملون لتوافق أفضل مع محاكيات الطرفية المختلفة.python CVE-2023-23752.py https://example.com
هذه الأداة مخصصة للأغراض التعليمية والاختراق الأخلاقي فقط. استخدام هذا البرنامج لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. لا يتحمل المطور أي مسؤولية ولا يكون مسؤولاً عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.