
È stata identificata una falla nel controllo degli accessi, potenzialmente in grado di consentire accessi non autorizzati a endpoint critici dei webservice nelle versioni 4.0.0-4.2.7 del CMS Joomla!. Questa vulnerabilità potrebbe essere sfruttata da attaccanti per ottenere accesso non autorizzato a informazioni sensibili o eseguire azioni non autorizzate.
Questo repository contiene script Python e Bash che fungono da port della Proof of Concept (PoC) originale scritta in Ruby per la vulnerabilità CVE-2023-23752 in Joomla! CMS versioni 4.0.0 fino alla 4.2.7 creata da 'noraj' (Alexandre ZANNI). È stata identificata una falla nel controllo degli accessi, che potenzialmente può portare ad accessi non autorizzati a endpoint critici di webservice. Questa vulnerabilità potrebbe essere sfruttata da aggressori per ottenere accesso non autorizzato a informazioni sensibili o compiere azioni non autorizzate.
./CVE-2023-23752.sh http://example.com
python CVE-2023-23752.py -u example.com
| Opzione | Descrizione |
|---|---|
-u, --url | URL da scansionare |
-f, --file | Percorso del file contenente gli URL da scansionare |
-o, --output_file | Percorso del file di output (opzionale) |
-e, --endpoint | Endpoint da scansionare (default: /api/index.php/v1/config/application?public=true) |
-t, --timeout | Timeout in secondi (default: 2) |
-m, --max_threads | Numero massimo di thread (default: 10) |
Importante: questi script sono forniti esclusivamente a scopo educativo. Usali a tuo rischio. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questi script. Assicurati di avere il permesso esplicito di testare il sistema di destinazione per vulnerabilità prima di utilizzare questi script in qualsiasi ambiente.