Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-23752 — Joomla! < 4.2.8 - बिना प्रमाणीकरण के जानकारी प्रकट करने का शोषण | Kitploit
उपकरण/GitHubGitHub/rival420/cve-2023-23752
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrival420/cve-2023-23752

CVE-2023-23752

Joomla! < 4.2.8 - बिना प्रमाणीकरण के जानकारी प्रकट करने का शोषण

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Joomla! < 4.2.8 - अप्रमाणित सूचना प्रकटीकरण शोषण

यह पायथन स्क्रिप्ट Joomla! संस्करण 4.0.0 से 4.2.7 तक में एक अप्रमाणित सूचना प्रकटीकरण भेद्यता के लिए एक शोषण उपकरण है। यह कमजोर Joomla! साइटों से संवेदनशील जानकारी प्रकट करने की अनुमति देता है।

विवरण

यह शोषण CVE-2023-23752 के रूप में पहचानी गई एक भेद्यता को लक्षित करता है, जहां Joomla! वेब सेवा एंडपॉइंट्स में अनुचित पहुंच नियंत्रण के कारण उपयोगकर्ता और कॉन्फ़िगरेशन डेटा तक अनधिकृत पहुंच संभव है। यह स्क्रिप्ट लक्ष्य Joomla! साइट से उपयोगकर्ता जानकारी और कॉन्फ़िगरेशन विवरण निकालने के लिए डिज़ाइन की गई है, जो इसकी सेटअप और संभावित संवेदनशील डेटा के बारे में अंतर्दृष्टि प्रदान करती है।

आवश्यक शर्तें

  • Python 3.x
  • Requests लाइब्रेरी
  • Colorama लाइब्रेरी

आवश्यक पायथन लाइब्रेरीज़ को स्थापित करने के लिए, चलाएं:

root@kitploit:~
pip install requests colorama

उपयोग

स्क्रिप्ट को कमांड लाइन से निष्पादित किया जा सकता है, जिसमें लक्ष्य URL एक अनिवार्य तर्क है। डीबगिंग और रंगीन आउटपुट अक्षम करने के लिए भी विकल्प हैं।

root@kitploit:~
python CVE-2023-23752.py <url> [options]

तर्क

  • url: लक्ष्य Joomla! साइट का मूल URL (बेस पथ), जिसमें HTTP स्कीम, पोर्ट और यदि आवश्यक हो तो रूट फ़ोल्डर शामिल है।
  • --debug: वैकल्पिक। यदि सेट किया जाता है, तो स्क्रिप्ट डीबग जानकारी प्रिंट करेगी, जिसमें प्राप्त डेटा शामिल है।
  • --no-color: वैकल्पिक। यदि सेट किया जाता है, तो विभिन्न टर्मिनल एमुलेटरों के साथ बेहतर संगतता के लिए रंगीन आउटपुट अक्षम करता है।

उदाहरण

root@kitploit:~
python CVE-2023-23752.py https://example.com

विशेषताएं

  • उपयोगकर्ता जानकारी प्राप्त करें और प्रदर्शित करें (आईडी, नाम, उपयोगकर्ता नाम, ईमेल और समूह नाम)।
  • कॉन्फ़िगरेशन विवरण प्राप्त करें और प्रदर्शित करें (साइट नाम, संपादक, कैप्चा सेटिंग्स, डेटाबेस कनेक्शन जानकारी, आदि)।
  • पढ़ने और रखरखाव में आसानी के लिए स्पष्ट चिंता पृथक्करण के साथ मॉड्यूलर पायथन स्क्रिप्ट।
  • बेहतर पठनीयता के लिए रंगीन आउटपुट के साथ क्रॉस-प्लेटफ़ॉर्म संगतता।

सुरक्षा अस्वीकरण

यह उपकरण केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस सॉफ़्टवेयर का उपयोग अवैध है। डेवलपर कोई देयता नहीं लेता है और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

आभार

  • भेद्यता की खोज NSFOCUS TIANJI Lab के Zewei Zhang द्वारा की गई।
  • ACCEIS के लिए noraj (Alexandre ZANNI) द्वारा मूल Ruby शोषण स्क्रिप्ट।
टूल डाउनलोड करें