
Se identificó una falla de control de acceso que podría provocar acceso no autorizado a endpoints críticos de servicios web dentro de Joomla! CMS versiones 4.0.0 a 4.2.7. Esta vulnerabilidad podría ser explotada por atacantes para obtener acceso no autorizado a información sensible o realizar acciones no autorizadas.
Este repositorio contiene scripts en Python y Bash que sirven como portaciones del Prueba de Concepto (PoC) original escrita en Ruby para la vulnerabilidad CVE-2023-23752 en Joomla! CMS versiones 4.0.0 hasta 4.2.7 realizada por 'noraj' (Alexandre ZANNI). Se identificó una falla de control de acceso que podría llevar al acceso no autorizado a puntos finales críticos de servicios web. Esta vulnerabilidad podría ser explotada por atacantes para obtener acceso no autorizado a información sensible o realizar acciones no autorizadas.
./CVE-2023-23752.sh http://example.com
python CVE-2023-23752.py -u example.com
| Opción | Descripción |
|---|---|
-u, --url | URL a escanear |
-f, --file | Ruta al archivo que contiene las URLs a escanear |
-o, --output_file | Ruta al archivo de salida (opcional) |
-e, --endpoint | Endpoint a escanear (por defecto: /api/index.php/v1/config/application?public=true) |
-t, --timeout | Tiempo de espera en segundos (por defecto: 2) |
-m, --max_threads | Número máximo de hilos (por defecto: 10) |
Importante: Estos scripts se proporcionan solo con fines educativos. Úselos bajo su propio riesgo. El autor no asume ninguna responsabilidad por cualquier uso indebido o daño causado por estos scripts. Asegúrese de tener permiso explícito para probar el sistema objetivo en busca de vulnerabilidades antes de usar estos scripts en cualquier entorno.