Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jeneralmotors/cve-2023-23752
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubjeneralmotors/cve-2023-23752

CVE-2023-23752

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

È stata identificata una falla nel controllo degli accessi, potenzialmente in grado di consentire accessi non autorizzati a endpoint critici dei webservice nelle versioni 4.0.0-4.2.7 del CMS Joomla!. Questa vulnerabilità potrebbe essere sfruttata da attaccanti per ottenere accesso non autorizzato a informazioni sensibili o eseguire azioni non autorizzate.

Condividi

CVE-2023-23752

Descrizione

Questo repository contiene script Python e Bash che fungono da port della Proof of Concept (PoC) originale scritta in Ruby per la vulnerabilità CVE-2023-23752 in Joomla! CMS versioni 4.0.0 fino alla 4.2.7 creata da 'noraj' (Alexandre ZANNI). È stata identificata una falla nel controllo degli accessi, che potenzialmente può portare ad accessi non autorizzati a endpoint critici di webservice. Questa vulnerabilità potrebbe essere sfruttata da aggressori per ottenere accesso non autorizzato a informazioni sensibili o compiere azioni non autorizzate.

Utilizzo:

Sintassi dello script Bash:

./CVE-2023-23752.sh http://example.com

Sintassi dello script Python:

python CVE-2023-23752.py -u example.com
OpzioneDescrizione
-u, --urlURL da scansionare
-f, --filePercorso del file contenente gli URL da scansionare
-o, --output_filePercorso del file di output (opzionale)
-e, --endpointEndpoint da scansionare (default: /api/index.php/v1/config/application?public=true)
-t, --timeoutTimeout in secondi (default: 2)
-m, --max_threadsNumero massimo di thread (default: 10)

Disclaimer

Importante: questi script sono forniti esclusivamente a scopo educativo. Usali a tuo rischio. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questi script. Assicurati di avere il permesso esplicito di testare il sistema di destinazione per vulnerabilità prima di utilizzare questi script in qualsiasi ambiente.

Scarica lo strumento