
Eine Schwachstelle in der Zugriffskontrolle wurde identifiziert, die möglicherweise zu unbefugtem Zugriff auf kritische Webservice-Endpunkte innerhalb von Joomla! CMS Versionen 4.0.0 bis 4.2.7 führen kann. Diese Sicherheitslücke könnte von Angreifern ausgenutzt werden, um unbefugten Zugriff auf sensible Informationen zu erlangen oder unbefugte Aktionen durchzuführen.
Dieses Repository enthält Python- und Bash-Skripte, die als Ports des ursprünglichen Proof of Concept (PoC) dienen, der in Ruby für die Schwachstelle CVE-2023-23752 in Joomla! CMS-Versionen 4.0.0 bis 4.2.7 von 'noraj' (Alexandre ZANNI) geschrieben wurde. Es wurde ein Fehler in der Zugriffskontrolle identifiziert, der möglicherweise zu unbefugtem Zugriff auf kritische Webservice-Endpunkte führen kann. Diese Schwachstelle könnte von Angreifern ausgenutzt werden, um unbefugten Zugriff auf sensible Informationen zu erlangen oder unbefugte Aktionen durchzuführen.
./CVE-2023-23752.sh http://example.com
python CVE-2023-23752.py -u example.com
| Option | Beschreibung |
|---|
-u, --url | Zu scannende URL |
-f, --file | Pfad zur Datei mit den zu scannenden URLs |
-o, --output_file | Pfad zur Ausgabedatei (optional) |
-e, --endpoint | Zu scannender Endpunkt (Standard: /api/index.php/v1/config/application?public=true) |
-t, --timeout | Timeout in Sekunden (Standard: 2) |
-m, --max_threads | Maximale Anzahl von Threads (Standard: 10) |
Wichtig: Diese Skripte werden nur zu Bildungszwecken bereitgestellt. Verwenden Sie sie auf eigenes Risiko. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diese Skripte verursacht werden. Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis haben, das Zielsystem auf Schwachstellen zu testen, bevor Sie diese Skripte in irgendeiner Umgebung verwenden.