
एक एक्सेस नियंत्रण दोष की पहचान की गई, जो संभावित रूप से Joomla! CMS संस्करण 4.0.0 से 4.2.7 में महत्वपूर्ण वेबसेवा समापन बिंदुओं तक अनधिकृत पहुंच का कारण बन सकता है। यह भेद्यता हमलावरों द्वारा संवेदनशील जानकारी तक अनधिकृत पहुंच प्राप्त करने या अनधिकृत कार्य करने के लिए शोषित की जा सकती है।
इस रिपॉजिटरी में Python और Bash स्क्रिप्ट्स शामिल हैं, जो 'noraj' (Alexandre ZANNI) द्वारा लिखे गए Joomla! CMS संस्करण 4.0.0 से 4.2.7 में कमजोरी CVE-2023-23752 के लिए Ruby में लिखे गए मूल Proof of Concept (PoC) के पोर्ट हैं। एक एक्सेस कंट्रोल दोष की पहचान की गई, जो संभावित रूप से महत्वपूर्ण वेबसर्विस एंडपॉइंट्स तक अनधिकृत पहुंच का कारण बन सकता है। हमलावर इस कमजोरी का फायदा उठाकर संवेदनशील जानकारी तक अनधिकृत पहुंच प्राप्त कर सकते हैं या अनधिकृत कार्रवाई कर सकते हैं।
./CVE-2023-23752.sh http://example.com
python CVE-2023-23752.py -u example.com
| विकल्प | विवरण |
|---|
-u, --url | स्कैन करने का URL |
-f, --file | स्कैन करने के लिए URLs वाली फ़ाइल का पथ |
-o, --output_file | आउटपुट फ़ाइल का पथ (वैकल्पिक) |
-e, --endpoint | स्कैन करने का एंडपॉइंट (डिफ़ॉल्ट: /api/index.php/v1/config/application?public=true) |
-t, --timeout | सेकंड में टाइमआउट (डिफ़ॉल्ट: 2) |
-m, --max_threads | थ्रेड्स की अधिकतम संख्या (डिफ़ॉल्ट: 10) |
महत्वपूर्ण: ये स्क्रिप्ट्स केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई हैं। इन्हें अपने जोखिम पर उपयोग करें। लेखक इन स्क्रिप्ट्स के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है। किसी भी वातावरण में इन स्क्रिप्ट्स का उपयोग करने से पहले सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली की कमजोरियों का परीक्षण करने की स्पष्ट अनुमति है।