
Joomla! < 4.2.8 - Exploit de divulgación de información sin autenticación
Este script de Python es una herramienta de explotación para una vulnerabilidad de divulgación de información no autenticada en versiones de Joomla! 4.0.0 hasta 4.2.7. Permite la divulgación de información sensible de sitios Joomla! vulnerables.
El exploit apunta a una vulnerabilidad identificada como CVE-2023-23752, donde es posible el acceso no autorizado a datos de usuarios y configuración debido a un control de acceso inadecuado en los endpoints de servicios web de Joomla!. Este script está diseñado para extraer información de usuarios y detalles de configuración del sitio Joomla! objetivo, proporcionando información sobre su configuración y datos potencialmente sensibles.
Para instalar las bibliotecas de Python requeridas, ejecute:
pip install requests colorama
El script se puede ejecutar desde la línea de comandos, con la URL objetivo como argumento obligatorio. También hay opciones para depuración y desactivación de la salida coloreada.
python CVE-2023-23752.py <url> [options]
url: URL raíz (ruta base) del sitio Joomla! objetivo, incluyendo el esquema HTTP, puerto y carpeta raíz si es necesario.--debug: Opcional. Si se establece, el script imprimirá información de depuración, incluidos los datos recuperados.--no-color: Opcional. Si se establece, desactiva la salida coloreada para una mejor compatibilidad con diferentes emuladores de terminal.python CVE-2023-23752.py https://example.com
Esta herramienta está destinada únicamente a fines educativos y de hacking ético. El uso de este software para atacar objetivos sin consentimiento mutuo previo es ilegal. El desarrollador no asume ninguna responsabilidad y no se hace responsable de ningún uso indebido o daño causado por este programa.