Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-23752 — Joomla! < 4.2.8 - Exploit de divulgation d'informations non authentifié | Kitploit
Outils/GitHubGitHub/rival420/cve-2023-23752
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubrival420/cve-2023-23752

CVE-2023-23752

Joomla! < 4.2.8 - Exploit de divulgation d'informations non authentifié

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Joomla! < 4.2.8 - Exploit de divulgation d'informations non authentifiée

Ce script Python est un outil d'exploitation pour une vulnérabilité de divulgation d'informations non authentifiée dans Joomla! versions 4.0.0 à 4.2.7. Il permet la divulgation d'informations sensibles depuis des sites Joomla! vulnérables.

Description

L'exploit cible une vulnérabilité identifiée sous le nom CVE-2023-23752, où un accès non autorisé aux données des utilisateurs et de configuration est possible en raison d'un contrôle d'accès inadéquat dans les points de terminaison des services web de Joomla!. Ce script est conçu pour extraire les informations des utilisateurs et les détails de configuration du site Joomla! cible, fournissant des informations sur sa configuration et des données potentiellement sensibles.

Prérequis

  • Python 3.x
  • Bibliothèque Requests
  • Bibliothèque Colorama

Pour installer les bibliothèques Python requises, exécutez :

root@kitploit:~
pip install requests colorama

Utilisation

Le script peut être exécuté en ligne de commande, avec l'URL cible comme argument obligatoire. Il existe également des options pour le débogage et la désactivation de la sortie colorée.

root@kitploit:~
python CVE-2023-23752.py <url> [options]

Arguments

  • url : URL racine (chemin de base) du site Joomla! cible, incluant le schéma HTTP, le port et le dossier racine si nécessaire.
  • --debug : Optionnel. Si défini, le script affichera les informations de débogage, y compris les données récupérées.
  • --no-color : Optionnel. Si défini, désactive la sortie colorée pour une meilleure compatibilité avec différents émulateurs de terminal.

Exemple

root@kitploit:~
python CVE-2023-23752.py https://example.com

Fonctionnalités

  • Récupérer et afficher les informations utilisateur (ID, nom, nom d'utilisateur, email et noms de groupe).
  • Récupérer et afficher les détails de configuration (nom du site, éditeur, paramètres captcha, informations de connexion à la base de données, etc.).
  • Script Python modulaire avec une séparation claire des préoccupations pour faciliter la lecture et la maintenance.
  • Compatibilité multiplateforme avec sortie colorée pour une lisibilité améliorée.

Avertissement de sécurité

Cet outil est destiné uniquement à des fins éducatives et de piratage éthique. L'utilisation de ce logiciel pour attaquer des cibles sans consentement mutuel préalable est illégale. Le développeur décline toute responsabilité et n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme.

Remerciements

  • Vulnérabilité découverte par Zewei Zhang du laboratoire NSFOCUS TIANJI.
  • Script d'exploit Ruby original par noraj (Alexandre ZANNI) pour ACCEIS.
Télécharger l’outil