
Joomla! < 4.2.8 - Unauthentifizierter Exploit zur Offenlegung von Informationen
Dieses Python-Skript ist ein Exploit-Tool für eine Schwachstelle zur unberechtigten Informationspreisgabe in Joomla! Versionen 4.0.0 bis 4.2.7. Es ermöglicht die Preisgabe sensibler Informationen von verwundbaren Joomla!-Websites.
Der Exploit zielt auf eine Schwachstelle ab, die als CVE-2023-23752 identifiziert wurde, bei der aufgrund unzureichender Zugriffskontrolle in Joomla!-Webservice-Endpunkten ein unbefugter Zugriff auf Benutzer- und Konfigurationsdaten möglich ist. Dieses Skript wurde entwickelt, um Benutzerinformationen und Konfigurationsdetails von der Ziel-Joomla!-Website zu extrahieren und Einblicke in deren Einrichtung sowie potenziell sensible Daten zu geben.
Um die erforderlichen Python-Bibliotheken zu installieren, führen Sie folgenden Befehl aus:
pip install requests colorama
Das Skript kann von der Kommandozeile ausgeführt werden, wobei die Ziel-URL ein Pflichtargument ist. Es gibt zudem Optionen zum Debuggen und zum Deaktivieren der farbigen Ausgabe.
python CVE-2023-23752.py <url> [options]
url: Root-URL (Basis-Pfad) der Ziel-Joomla!-Website, einschließlich HTTP-Schema, Port und ggf. Root-Ordner.--debug: Optional. Falls gesetzt, gibt das Skript Debug-Informationen aus, einschließlich der abgerufenen Daten.--no-color: Optional. Falls gesetzt, deaktiviert die farbige Ausgabe für bessere Kompatibilität mit verschiedenen Terminal-Emulatoren.python CVE-2023-23752.py https://example.com
Dieses Tool ist ausschließlich für Bildungs- und ethische Hacking-Zwecke bestimmt. Die Verwendung dieser Software zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Der Entwickler übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.