
Joomla! < 4.2.8 - Exploit de divulgation d'informations non authentifié
Ce script Python est un outil d'exploitation pour une vulnérabilité de divulgation d'informations non authentifiée dans Joomla! versions 4.0.0 à 4.2.7. Il permet la divulgation d'informations sensibles depuis des sites Joomla! vulnérables.
L'exploit cible une vulnérabilité identifiée sous le nom CVE-2023-23752, où un accès non autorisé aux données des utilisateurs et de configuration est possible en raison d'un contrôle d'accès inadéquat dans les points de terminaison des services web de Joomla!. Ce script est conçu pour extraire les informations des utilisateurs et les détails de configuration du site Joomla! cible, fournissant des informations sur sa configuration et des données potentiellement sensibles.
Pour installer les bibliothèques Python requises, exécutez :
pip install requests colorama
Le script peut être exécuté en ligne de commande, avec l'URL cible comme argument obligatoire. Il existe également des options pour le débogage et la désactivation de la sortie colorée.
python CVE-2023-23752.py <url> [options]
url : URL racine (chemin de base) du site Joomla! cible, incluant le schéma HTTP, le port et le dossier racine si nécessaire.--debug : Optionnel. Si défini, le script affichera les informations de débogage, y compris les données récupérées.--no-color : Optionnel. Si défini, désactive la sortie colorée pour une meilleure compatibilité avec différents émulateurs de terminal.python CVE-2023-23752.py https://example.com
Cet outil est destiné uniquement à des fins éducatives et de piratage éthique. L'utilisation de ce logiciel pour attaquer des cibles sans consentement mutuel préalable est illégale. Le développeur décline toute responsabilité et n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme.