
Joomla Divulgación de Información sin Autenticación (CVE-2023-23752) exploit
Este repositorio contiene un exploit para una vulnerabilidad denominada "Divulgación de Información No Autenticada en Joomla" (CVE-2023-23752). Tenga en cuenta que esto es simplemente un script de prueba de concepto creado con fines educativos y debe usarse de manera responsable.
Este exploit está diseñado para demostrar cómo se podría explotar una vulnerabilidad de divulgación de información no autenticada.
Este repositorio está destinado únicamente a fines educativos. No utilice este código ni ninguna información contenida en él con fines maliciosos. Siga siempre las pautas éticas y respete la ley.
Uso:
python3 juid.py [option] URL
Ejemplo:
python3 juid.py -a http://vulnerable-website.com
Opciones:
-u volcar usuarios
-U volcar usuarios en formato JSON completo
-c volcar configuraciones
-C volcar configuraciones en formato JSON completo
-a volcar usuarios y configuraciones
-A volcar usuarios y configuraciones en formato JSON completo
Prerrequisitos:
• Un entorno de desarrollo local
• Python instalado (la versión de Python debe ser 3.10 o superior)
• Para ejecutar este exploit, puede seguir estos pasos:
Clone este repositorio en su máquina local.
git clone https://github.com/AlissonFaoli/CVE-2023-23752.git
Navegue hasta el directorio del proyecto.
cd CVE-2023-23752
Ejecute el script juid.py.
python3 juid.py -a http://vulnerable-website.com
Este exploit se publica bajo la Licencia MIT. Puede encontrar más información al respecto en el archivo LICENSE.
Si tiene alguna pregunta o inquietud sobre este exploit, no dude en contactar al autor