Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
joombrute — आधुनिक Joomla Auth-attack Toolkit J3 / J4 / J5 - CVE-2023-23752 · CVE-2023-23755 · CVE-2025-25227 | Kitploit
उपकरण/GitHubGitHub/rvzsec/joombrute
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrvzsec/joombrute

joombrute

आधुनिक Joomla Auth-attack Toolkit J3 / J4 / J5 - CVE-2023-23752 · CVE-2023-23755 · CVE-2025-25227

रिपॉजिटरी देखें
1112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
joombrute

JoomBrute

आधुनिक Joomla ऑथ-अटैक टूलकिट
J3 / J4 / J5 - CVE-2023-23752 · CVE-2023-23755 · CVE-2025-25227

विवरण

Joomla संस्करण 3, 4, और 5 को कवर करने वाला क्रेडेंशियल-अटैक टूलकिट। छह उप-कमांड पूरी अटैक श्रृंखला को एंड-टू-एंड संभालते हैं:

  • detect - संस्करण फ़िंगरप्रिंट (मैनिफेस्ट XML → जनरेटर मेटा → एडमिन मार्कअप)
  • enum - CVE-2023-23752 अनधिकृत API हार्वेस्ट: उपयोगकर्ता नाम, DB होस्ट/उपयोगकर्ता/पासवर्ड, SMTP क्रेडेंशियल, एप्लिकेशन सीक्रेट
  • brute - प्रति-कार्यकर्ता सत्र अलगाव और चार-परिणाम वर्गीकरण (सफल / mfa-आवश्यक / अमान्य / अवरुद्ध) के साथ समवर्ती एडमिन लॉगिन ब्रूटफोर्स
  • mfa-brute - कैप्टिव MFA स्क्रीन पर CVE-2023-23755 संपूर्ण 6-अंकीय TOTP हमला
  • mfa-bypass - आधे-प्रमाणित सत्र पर view=methods (और चार अन्य उम्मीदवार दृश्यों/कार्यों) के माध्यम से CVE-2025-25227 MFA बायपास
  • chain - पूर्ण ऑटोपायलट: detect → enum → brute → जब ब्रूट कैप्टिव स्क्रीन पर पहुँचे तो स्वचालित MFA-बायपास पिवट

एकल स्थैतिक बाइनरी, कोई रनटाइम निर्भरता नहीं। प्रति-कार्यकर्ता कुकी जार के साथ नेटिव goroutine समवर्तीता। SIEM इंजेस्ट के लिए JSONL आउटपुट। HTTP/HTTPS/SOCKS5 प्रॉक्सी समर्थन। Joomla 3.10, 4.2.7, और 5.4.6 डॉकर लैब्स के विरुद्ध एंड-टू-एंड सत्यापित।

स्थापना

root@kitploit:~
# Option A - Go install (requires Go 1.22+)
go install github.com/rvzsec/joombrute/cmd/joombrute@latest

# Option B - Pre-built binary from releases
curl -L -o joombrute https://github.com/rvzsec/joombrute/releases/latest/download/joombrute-linux-amd64
chmod +x joombrute

# Option C - Build from source
git clone https://github.com/rvzsec/joombrute
cd joombrute
make

उपयोग

root@kitploit:~
joombrute detect      -u <target>
joombrute enum        -u <target>
joombrute brute       -u <target> --user admin -w rockyou.txt -c 20
joombrute mfa-brute   -u <target> --user admin --password <pw> -c 50
joombrute mfa-bypass  -u <target> --user admin --password <pw>
joombrute chain       -u <target> -w rockyou.txt -c 20

# JSONL output for piping / SIEM ingest
joombrute --json brute -u <target> --user admin -w rockyou.txt > hits.jsonl

CVE कवरेज

CVE-2025-25227 MultiFactorAuthenticationHandler::needsMultiFactorAuthenticationRedirection() का शोषण करता है, जो $onlyCaptive फ़्लैग के बिना isMultiFactorAuthenticationPage() को कॉल करता है - बायपास-छूट सूची में मौन रूप से MFA प्रबंधन दृश्य (view=methods, view=method, view=callback, task=method.add …) शामिल होते हैं, जिन पर आधा-प्रमाणित सत्र कैप्टिव चुनौती को हल किए बिना नेविगेट कर सकता है।

उप-कमांड्स

  • detect - joomla.xml मैनिफेस्ट → <meta name="generator"> → एडमिन मार्कअप के माध्यम से फ़िंगरप्रिंट
  • enum - CVE-2023-23752 अनधिकृत API हार्वेस्ट (उपयोगकर्ता, DB होस्ट/उपयोगकर्ता/पासवर्ड, SMTP, ऐप सीक्रेट)
  • brute - एडमिन फ़ॉर्म ब्रूटफोर्स, प्रति-कार्यकर्ता सत्र अलगाव, चार-परिणाम वर्गीकरण (success / mfa-required / invalid / blocked)
  • mfa-brute - कैप्टिव स्क्रीन पर CVE-2023-23755 6-अंकीय TOTP ब्रूट
  • mfa-bypass - CVE-2025-25227 स्टेट-चेक बायपास प्रोब (गैर-विनाशकारी)
  • chain - पूर्ण ऑटो: detect → enum → brute → MFA-बायपास प्रोब

लैब

root@kitploit:~
make lab           # docker compose up + seed J3.10 / J4.2.7 / J5.x with admin user
make smoke         # end-to-end against all three (no MFA)
make lab-mfa       # seed a known TOTP secret on J4 admin (for mfa-* tests)
make smoke-mfa     # brute -> mfa-required, mfa-bypass VULN, chain auto-pivot
make lab-mfa-off   # remove the MFA record (back to plain admin)
make lab-down      # tear it all down

लैब इंस्टॉलर Joomla के वेब इंस्टॉलर को पूरी तरह बायपास करता है - इंस्टॉल SQL को सीधे MySQL में लोड करता है, एक एडमिन उपयोगकर्ता (admin / admin1234) डालता है, एक न्यूनतम configuration.php लिखता है। seed_mfa.php Joomla के स्वयं के AES-128-CBC + सीक्रेट-की एन्क्रिप्शन का उपयोग करता है ताकि कैप्टिव एंडपॉइंट इसे सही ढंग से डिक्रिप्ट कर सके। केवल लैब के लिए - दोनों स्क्रिप्ट lab/docker-compose.yml से मानक joombrute-* कंटेनर नाम मानती हैं।

बिल्ड मैट्रिक्स

root@kitploit:~
make all
# produces dist/joombrute-{linux,darwin,windows}-{amd64,arm64} statically linked

कानूनी

केवल अधिकृत सुरक्षा परीक्षण। उन्हीं सिस्टम पर चलाएँ जिनके परीक्षण की आपके पास स्पष्ट लिखित अनुमति हो। यह ऐसा ट्रैफ़िक उत्पन्न करता है जिसे कोई भी IDS पकड़ लेगा। अनुचित उपयोग के लिए अनुरक्षक सभी दायित्व अस्वीकार करते हैं।

क्रेडिट

Ravindu Wickramasinghe | rvz (@rvzsec) · www.zyenra.com

मूल Joomla 3 ब्रूट अवधारणा: @ajnik CVE-2023-23752 श्रृंखला अनुसंधान: VulnCheck

टूल डाउनलोड करें
CVEप्रभावित संस्करणमोडपैच किया गयालैब-सत्यापित
CVE-2023-237524.0.0 - 4.2.7enum4.2.8 (2023-02)✅ J4.2.7
CVE-2023-237554.2.0 - 4.3.1mfa-brute4.3.2 (2023-05)✅ J4.2.7
CVE-2025-252274.0.0 - 4.4.12, 5.0.0 - 5.2.5mfa-bypass4.4.13 / 5.2.6 (2025-04)✅ J4.2.7