Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-23752 — Joomla! < 4.2.8 - Unauthentifizierter Exploit zur Offenlegung von Informationen | Kitploit
Tools/GitHubGitHub/rival420/cve-2023-23752
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubrival420/cve-2023-23752

CVE-2023-23752

Joomla! < 4.2.8 - Unauthentifizierter Exploit zur Offenlegung von Informationen

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Joomla! < 4.2.8 - Unberechtigter Informationspreisgabe-Exploit

Dieses Python-Skript ist ein Exploit-Tool für eine Schwachstelle zur unberechtigten Informationspreisgabe in Joomla! Versionen 4.0.0 bis 4.2.7. Es ermöglicht die Preisgabe sensibler Informationen von verwundbaren Joomla!-Websites.

Beschreibung

Der Exploit zielt auf eine Schwachstelle ab, die als CVE-2023-23752 identifiziert wurde, bei der aufgrund unzureichender Zugriffskontrolle in Joomla!-Webservice-Endpunkten ein unbefugter Zugriff auf Benutzer- und Konfigurationsdaten möglich ist. Dieses Skript wurde entwickelt, um Benutzerinformationen und Konfigurationsdetails von der Ziel-Joomla!-Website zu extrahieren und Einblicke in deren Einrichtung sowie potenziell sensible Daten zu geben.

Voraussetzungen

  • Python 3.x
  • Requests-Bibliothek
  • Colorama-Bibliothek

Um die erforderlichen Python-Bibliotheken zu installieren, führen Sie folgenden Befehl aus:

root@kitploit:~
pip install requests colorama

Verwendung

Das Skript kann von der Kommandozeile ausgeführt werden, wobei die Ziel-URL ein Pflichtargument ist. Es gibt zudem Optionen zum Debuggen und zum Deaktivieren der farbigen Ausgabe.

root@kitploit:~
python CVE-2023-23752.py <url> [options]

Argumente

  • url: Root-URL (Basis-Pfad) der Ziel-Joomla!-Website, einschließlich HTTP-Schema, Port und ggf. Root-Ordner.
  • --debug: Optional. Falls gesetzt, gibt das Skript Debug-Informationen aus, einschließlich der abgerufenen Daten.
  • --no-color: Optional. Falls gesetzt, deaktiviert die farbige Ausgabe für bessere Kompatibilität mit verschiedenen Terminal-Emulatoren.

Beispiel

root@kitploit:~
python CVE-2023-23752.py https://example.com

Funktionen

  • Benutzerinformationen abrufen und anzeigen (ID, Name, Benutzername, E-Mail und Gruppenname).
  • Konfigurationsdetails abrufen und anzeigen (Seitenname, Editor, Captcha-Einstellungen, Datenbankverbindungsinformationen usw.).
  • Modulares Python-Skript mit klarer Trennung der Zuständigkeiten für einfaches Lesen und Warten.
  • Plattformübergreifende Kompatibilität mit farbiger Ausgabe für verbesserte Lesbarkeit.

Sicherheitshinweis

Dieses Tool ist ausschließlich für Bildungs- und ethische Hacking-Zwecke bestimmt. Die Verwendung dieser Software zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Der Entwickler übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Danksagungen

  • Schwachstelle entdeckt von Zewei Zhang vom NSFOCUS TIANJI Lab.
  • Originales Ruby-Exploit-Skript von noraj (Alexandre ZANNI) für ACCEIS.
Tool herunterladen