
Joomla Divulgazione di informazioni non autenticata (CVE-2023-23752) exploit
Questo repository contiene un exploit per una vulnerabilità chiamata "Divulgazione di Informazioni non Autenticata di Joomla" (CVE-2023-23752). Si prega di notare che si tratta solo di uno script proof-of-concept creato a scopo educativo e deve essere usato in modo responsabile.
Questo exploit è progettato per dimostrare come una vulnerabilità di divulgazione di informazioni non autenticata potrebbe potenzialmente essere sfruttata.
Questo repository è destinato esclusivamente a scopi educativi. Non utilizzare questo codice o qualsiasi informazione in esso contenuta per scopi dannosi. Segui sempre le linee guida etiche e rispetta la legge.
Utilizzo:
python3 juid.py [opzione] URL
Esempio:
python3 juid.py -a http://sito-vulnerabile.com
Opzioni:
-u elenca gli utenti
-U elenca gli utenti in formato JSON completo
-c elenca le configurazioni
-C elenca le configurazioni in formato JSON completo
-a elenca utenti e configurazioni
-A elenca utenti e configurazioni in formato JSON completo
Prerequisiti:
• Un ambiente di sviluppo locale
• Python installato (la versione di Python deve essere 3.10 o superiore)
• Per eseguire questo exploit, puoi seguire questi passaggi:
Clona questo repository sulla tua macchina locale.
git clone https://github.com/AlissonFaoli/CVE-2023-23752.git
Accedi alla directory del progetto.
cd CVE-2023-23752
Esegui lo script juid.py.
python3 juid.py -a http://sito-vulnerabile.com
Questo exploit è rilasciato sotto licenza MIT. Puoi trovare maggiori informazioni in merito nel file LICENSE.
Se hai domande o dubbi su questo exploit, non esitare a contattare l'autore