Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23752 — Joomla! < 4.2.8 - استغلال كشف معلومات بدون مصادقة | Kitploit
أدوات/GitHubGitHub/rival420/cve-2023-23752
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubrival420/cve-2023-23752

CVE-2023-23752

Joomla! < 4.2.8 - استغلال كشف معلومات بدون مصادقة

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

جوملا! < 4.2.8 - استغلال كشف المعلومات غير المصادق عليه

هذا السكريبت بلغة بايثون هو أداة استغلال لثغرة كشف معلومات غير مصادق عليها في إصدارات جوملا! من 4.0.0 حتى 4.2.7. تسمح بكشف معلومات حساسة من مواقع جوملا! الضعيفة.

الوصف

يستهدف الاستغلال ثغرة معرفة برقم CVE-2023-23752، حيث يمكن الوصول غير المصرح به إلى بيانات المستخدم والتكوين بسبب ضعف التحكم في الوصول في نقاط نهاية خدمة الويب الخاصة بجوملا!. تم تصميم هذا السكريبت لاستخراج معلومات المستخدم وتفاصيل التكوين من موقع جوملا! المستهدف، مما يوفر رؤى حول إعداده وبيانات حساسة محتملة.

المتطلبات الأساسية

  • بايثون 3.x
  • مكتبة Requests
  • مكتبة Colorama

لتثبيت مكتبات بايثون المطلوبة، قم بتشغيل:

root@kitploit:~
pip install requests colorama

الاستخدام

يمكن تشغيل السكريبت من سطر الأوامر، مع عنوان URL المستهدف كوسيطة إلزامية. هناك أيضًا خيارات للتصحيح (debugging) وتعطيل الإخراج الملون.

root@kitploit:~
python CVE-2023-23752.py <url> [options]

الوسائط

  • url: عنوان URL الجذر (المسار الأساسي) لموقع جوملا! المستهدف، بما في ذلك مخطط HTTP والمنفذ والمجلد الجذر إذا لزم الأمر.
  • --debug: اختياري. إذا تم تعيينه، سيقوم السكريبت بطباعة معلومات التصحيح، بما في ذلك البيانات التي تم جلبها.
  • --no-color: اختياري. إذا تم تعيينه، يعطل الإخراج الملون لتوافق أفضل مع محاكيات الطرفية المختلفة.

مثال

root@kitploit:~
python CVE-2023-23752.py https://example.com

الميزات

  • جلب وعرض معلومات المستخدم (المعرف، الاسم، اسم المستخدم، البريد الإلكتروني، وأسماء المجموعات).
  • جلب وعرض تفاصيل التكوين (اسم الموقع، المحرر، إعدادات الكابتشا، معلومات اتصال قاعدة البيانات، إلخ).
  • سكريبت بايثون معياري مع فصل واضح للمسؤوليات لسهولة القراءة والصيانة.
  • توافق عبر المنصات مع إخراج ملون لتحسين قابلية القراءة.

إخلاء مسؤولية أمني

هذه الأداة مخصصة للأغراض التعليمية والاختراق الأخلاقي فقط. استخدام هذا البرنامج لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. لا يتحمل المطور أي مسؤولية ولا يكون مسؤولاً عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.

شكر وتقدير

  • تم اكتشاف الثغرة بواسطة Zewei Zhang من مختبر NSFOCUS TIANJI.
  • سكريبت الاستغلال الأصلي بلغة Ruby بواسطة noraj (Alexandre ZANNI) لـ ACCEIS.
تنزيل الأداة