
Joomla Divulgation d'informations non authentifiée (CVE-2023-23752) exploit
Ce dépôt contient un exploit pour une vulnérabilité nommée "Joomla Unauthenticated Information Disclosure" (CVE-2023-23752). Veuillez noter que ceci n'est qu'un script de preuve de concept créé à des fins éducatives et doit être utilisé de manière responsable.
Cet exploit est conçu pour démontrer comment une vulnérabilité de divulgation d'informations non authentifiée pourrait potentiellement être exploitée.
Ce dépôt est destiné uniquement à des fins éducatives. N'utilisez pas ce code ou toute information qu'il contient à des fins malveillantes. Suivez toujours les directives éthiques et respectez la loi.
Utilisation :
python3 juid.py [option] URL
Exemple :
python3 juid.py -a http://vulnerable-website.com
Options :
-u afficher les utilisateurs
-U afficher les utilisateurs au format JSON complet
-c afficher les configurations
-C afficher les configurations au format JSON complet
-a afficher les utilisateurs et les configurations
-A afficher les utilisateurs et les configurations au format JSON complet
Prérequis :
• Un environnement de développement local
• Python installé (la version de Python doit être 3.10 ou supérieure)
• Pour exécuter cet exploit, vous pouvez suivre ces étapes :
Clonez ce dépôt sur votre machine locale.
git clone https://github.com/AlissonFaoli/CVE-2023-23752.git
Accédez au répertoire du projet.
cd CVE-2023-23752
Exécutez le script juid.py.
python3 juid.py -a http://vulnerable-website.com
Cet exploit est publié sous la licence MIT. Vous pouvez trouver plus d'informations à ce sujet dans le fichier LICENSE.
Si vous avez des questions ou des préoccupations concernant cet exploit, n'hésitez pas à contacter l'auteur