
Joomla! < 4.2.8 - बिना प्रमाणीकरण के जानकारी प्रकट करने का शोषण
यह पायथन स्क्रिप्ट Joomla! संस्करण 4.0.0 से 4.2.7 तक में एक अप्रमाणित सूचना प्रकटीकरण भेद्यता के लिए एक शोषण उपकरण है। यह कमजोर Joomla! साइटों से संवेदनशील जानकारी प्रकट करने की अनुमति देता है।
यह शोषण CVE-2023-23752 के रूप में पहचानी गई एक भेद्यता को लक्षित करता है, जहां Joomla! वेब सेवा एंडपॉइंट्स में अनुचित पहुंच नियंत्रण के कारण उपयोगकर्ता और कॉन्फ़िगरेशन डेटा तक अनधिकृत पहुंच संभव है। यह स्क्रिप्ट लक्ष्य Joomla! साइट से उपयोगकर्ता जानकारी और कॉन्फ़िगरेशन विवरण निकालने के लिए डिज़ाइन की गई है, जो इसकी सेटअप और संभावित संवेदनशील डेटा के बारे में अंतर्दृष्टि प्रदान करती है।
आवश्यक पायथन लाइब्रेरीज़ को स्थापित करने के लिए, चलाएं:
pip install requests colorama
स्क्रिप्ट को कमांड लाइन से निष्पादित किया जा सकता है, जिसमें लक्ष्य URL एक अनिवार्य तर्क है। डीबगिंग और रंगीन आउटपुट अक्षम करने के लिए भी विकल्प हैं।
python CVE-2023-23752.py <url> [options]
url: लक्ष्य Joomla! साइट का मूल URL (बेस पथ), जिसमें HTTP स्कीम, पोर्ट और यदि आवश्यक हो तो रूट फ़ोल्डर शामिल है।--debug: वैकल्पिक। यदि सेट किया जाता है, तो स्क्रिप्ट डीबग जानकारी प्रिंट करेगी, जिसमें प्राप्त डेटा शामिल है।--no-color: वैकल्पिक। यदि सेट किया जाता है, तो विभिन्न टर्मिनल एमुलेटरों के साथ बेहतर संगतता के लिए रंगीन आउटपुट अक्षम करता है।python CVE-2023-23752.py https://example.com
यह उपकरण केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस सॉफ़्टवेयर का उपयोग अवैध है। डेवलपर कोई देयता नहीं लेता है और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।