Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-23752 — Se identificó una falla de control de acceso que podría provocar acceso no autorizado a endpoints críticos de servicios web dentro de Joomla! CMS versiones 4.0.0 a 4.2.7. Esta vulnerabilidad podría ser explotada por atacantes para obtener acceso no autorizado a información sensible o realizar acciones no autorizadas. | Kitploit
Herramientas/GitHubGitHub/jeneralmotors/cve-2023-23752
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubjeneralmotors/cve-2023-23752

CVE-2023-23752

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Se identificó una falla de control de acceso que podría provocar acceso no autorizado a endpoints críticos de servicios web dentro de Joomla! CMS versiones 4.0.0 a 4.2.7. Esta vulnerabilidad podría ser explotada por atacantes para obtener acceso no autorizado a información sensible o realizar acciones no autorizadas.

Compartir

CVE-2023-23752

Descripción

Este repositorio contiene scripts en Python y Bash que sirven como portaciones del Prueba de Concepto (PoC) original escrita en Ruby para la vulnerabilidad CVE-2023-23752 en Joomla! CMS versiones 4.0.0 hasta 4.2.7 realizada por 'noraj' (Alexandre ZANNI). Se identificó una falla de control de acceso que podría llevar al acceso no autorizado a puntos finales críticos de servicios web. Esta vulnerabilidad podría ser explotada por atacantes para obtener acceso no autorizado a información sensible o realizar acciones no autorizadas.

Uso:

Sintaxis del script Bash:

./CVE-2023-23752.sh http://example.com

Sintaxis del script Python:

python CVE-2023-23752.py -u example.com
OpciónDescripción
-u, --urlURL a escanear
-f, --fileRuta al archivo que contiene las URLs a escanear
-o, --output_fileRuta al archivo de salida (opcional)
-e, --endpointEndpoint a escanear (por defecto: /api/index.php/v1/config/application?public=true)
-t, --timeoutTiempo de espera en segundos (por defecto: 2)
-m, --max_threadsNúmero máximo de hilos (por defecto: 10)

Descargo de responsabilidad

Importante: Estos scripts se proporcionan solo con fines educativos. Úselos bajo su propio riesgo. El autor no asume ninguna responsabilidad por cualquier uso indebido o daño causado por estos scripts. Asegúrese de tener permiso explícito para probar el sistema objetivo en busca de vulnerabilidades antes de usar estos scripts en cualquier entorno.

Descargar herramienta