
CVE-2023-23752 के लिए Python एक्सप्लॉइट स्क्रिप्ट जो Joomla 4.0.0–4.2.7 में अनधिकृत REST API पहुंच को लक्षित करती है, प्रॉक्सी के साथ एकल और बैच स्कैनिंग का समर्थन करती है।
Joomla अनाधिकृत पहुँच भेद्यता CVE-2023-23752
Joomla एक ओपन-सोर्स सामग्री प्रबंधन प्रणाली (CMS) है, जो PHP में लिखा गया है और MySQL, MSSQL और PostgreSQL जैसी कई डेटाबेस प्रणालियों का समर्थन करता है। अनुचित पहुँच प्रतिबंध के कारण सर्वर REST API इंटरफेस तक अनाधिकृत पहुँच होती है।
प्रभावित संस्करण: Joomla 4.0.0 - 4.2.7
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL 指定url地址
-f FILE, --file FILE 指定文件
-p PROXY, --proxy PROXY
设置代理,如socks5://127.0.0.1:8080 [clash]
-o OUTPUT, --output OUTPUT
将结果输出到文件
# 单个url
python CVE-2023-23752.py -u url
# 批量扫描,输出存在漏洞的url
python CVE-2023-23752.py -f file.txt -o out_file.csv
# 使用代理批量扫描
python CVE-2023-23752.py -f file.txt -p socks5://127.0.0.1:8080