
Une faille de contrôle d'accès a été identifiée, pouvant potentiellement conduire à un accès non autorisé à des points de terminaison critiques de services web dans les versions 4.0.0 à 4.2.7 de Joomla! CMS. Cette vulnérabilité pourrait être exploitée par des attaquants pour obtenir un accès non autorisé à des informations sensibles ou effectuer des actions non autorisées.
Ce dépôt contient des scripts Python et Bash qui servent de ports du Proof of Concept (PoC) original écrit en Ruby pour la vulnérabilité CVE-2023-23752 dans les versions 4.0.0 à 4.2.7 de Joomla! CMS, réalisé par « noraj » (Alexandre ZANNI). Une faille de contrôle d'accès a été identifiée, pouvant potentiellement conduire à un accès non autorisé à des points de terminaison critiques de services web. Cette vulnérabilité pourrait être exploitée par des attaquants pour obtenir un accès non autorisé à des informations sensibles ou effectuer des actions non autorisées.
./CVE-2023-23752.sh http://example.com
python CVE-2023-23752.py -u example.com
| Option | Description |
|---|
-u, --url | URL à analyser |
-f, --file | Chemin vers le fichier contenant les URLs à analyser |
-o, --output_file | Chemin vers le fichier de sortie (facultatif) |
-e, --endpoint | Point de terminaison à analyser (défaut : /api/index.php/v1/config/application?public=true) |
-t, --timeout | Délai d'attente en secondes (défaut : 2) |
-m, --max_threads | Nombre maximal de threads (défaut : 10) |
Important : ces scripts sont fournis à des fins éducatives uniquement. Utilisez-les à vos propres risques. L'auteur décline toute responsabilité en cas de mauvaise utilisation ou de dommages causés par ces scripts. Assurez-vous d'avoir l'autorisation explicite de tester le système cible pour détecter des vulnérabilités avant d'utiliser ces scripts dans n'importe quel environnement.