Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-23752 — Joomla! < 4.2.8 - Exploit de divulgación de información sin autenticación | Kitploit
Herramientas/GitHubGitHub/rival420/cve-2023-23752
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubrival420/cve-2023-23752

CVE-2023-23752

Joomla! < 4.2.8 - Exploit de divulgación de información sin autenticación

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Joomla! < 4.2.8 - Exploit de Divulgación de Información No Autenticada

Este script de Python es una herramienta de explotación para una vulnerabilidad de divulgación de información no autenticada en versiones de Joomla! 4.0.0 hasta 4.2.7. Permite la divulgación de información sensible de sitios Joomla! vulnerables.

Descripción

El exploit apunta a una vulnerabilidad identificada como CVE-2023-23752, donde es posible el acceso no autorizado a datos de usuarios y configuración debido a un control de acceso inadecuado en los endpoints de servicios web de Joomla!. Este script está diseñado para extraer información de usuarios y detalles de configuración del sitio Joomla! objetivo, proporcionando información sobre su configuración y datos potencialmente sensibles.

Requisitos Previos

  • Python 3.x
  • Biblioteca Requests
  • Biblioteca Colorama

Para instalar las bibliotecas de Python requeridas, ejecute:

root@kitploit:~
pip install requests colorama

Uso

El script se puede ejecutar desde la línea de comandos, con la URL objetivo como argumento obligatorio. También hay opciones para depuración y desactivación de la salida coloreada.

root@kitploit:~
python CVE-2023-23752.py <url> [options]

Argumentos

  • url: URL raíz (ruta base) del sitio Joomla! objetivo, incluyendo el esquema HTTP, puerto y carpeta raíz si es necesario.
  • --debug: Opcional. Si se establece, el script imprimirá información de depuración, incluidos los datos recuperados.
  • --no-color: Opcional. Si se establece, desactiva la salida coloreada para una mejor compatibilidad con diferentes emuladores de terminal.

Ejemplo

root@kitploit:~
python CVE-2023-23752.py https://example.com

Características

  • Recupera y muestra información de usuarios (ID, nombre, nombre de usuario, correo electrónico y nombres de grupo).
  • Recupera y muestra detalles de configuración (nombre del sitio, editor, configuración de captcha, información de conexión a la base de datos, etc.).
  • Script Python modular con clara separación de responsabilidades para facilitar la lectura y el mantenimiento.
  • Compatibilidad multiplataforma con salida coloreada para mejorar la legibilidad.

Descargo de Responsabilidad de Seguridad

Esta herramienta está destinada únicamente a fines educativos y de hacking ético. El uso de este software para atacar objetivos sin consentimiento mutuo previo es ilegal. El desarrollador no asume ninguna responsabilidad y no se hace responsable de ningún uso indebido o daño causado por este programa.

Agradecimientos

  • Vulnerabilidad descubierta por Zewei Zhang del NSFOCUS TIANJI Lab.
  • Script exploit original en Ruby por noraj (Alexandre ZANNI) para ACCEIS.
Descargar herramienta