
Vulnérabilité d'accès non autorisé Joomla
Ce fichier README fournit des informations sur la vulnérabilité d'accès non autorisé à Joomla CVE-2023–23752 et comment la détecter. Cette vulnérabilité permet à un attaquant de contourner le système de contrôle d'accès de Joomla et d'obtenir un accès non autorisé au back-end d'un site Joomla. L'exploit tire parti de la vulnérabilité pour atteindre cet objectif.
- Site Joomla (versions 4.0.0 à 4.2.7)
La vulnérabilité d'accès non autorisé à Joomla (CVE-2023–23752) est une faille de sécurité qui permet à un attaquant de contourner le système de contrôle d'accès de Joomla et d'obtenir un accès non autorisé au back-end d'un site Joomla. Cette vulnérabilité est causée par une implémentation non sécurisée du système de contrôle d'accès dans Joomla.
Un template nuclei est fourni comme preuve de concept.
Une requête est envoyée au endpoint joomla/api/index.php/v1/config/application?public=True pour vérifier la vulnérabilité.