
Python-Exploit-Skript für CVE-2023-23752, das unbefugten REST-API-Zugriff in Joomla 4.0.0–4.2.7 angreift und Einzel- sowie Batch-Scans mit Proxy unterstützt.
Joomla-Schwachstelle für unbefugten Zugriff CVE-2023-23752
Joomla ist ein Open-Source-Content-Management-System (CMS), das in PHP geschrieben ist und mehrere Datenbanksysteme wie MySQL, MSSQL und PostgreSQL unterstützt. Aufgrund unzureichender Zugriffsbeschränkungen kommt es zu unbefugtem Zugriff auf die REST-API-Schnittstelle des Servers.
Betroffene Versionen: Joomla 4.0.0 - 4.2.7
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Geben Sie die URL an
-f FILE, --file FILE Geben Sie die Datei an
-p PROXY, --proxy PROXY
Proxy einstellen, z.B. socks5://127.0.0.1:8080 [clash]
-o OUTPUT, --output OUTPUT
Ergebnisse in Datei ausgeben
# Einzelne URL
python CVE-2023-23752.py -u url
# Batch-Scan, Ausgabe der anfälligen URLs
python CVE-2023-23752.py -f file.txt -o out_file.csv
# Batch-Scan mit Proxy
python CVE-2023-23752.py -f file.txt -p socks5://127.0.0.1:8080