Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-23752 — Joomla! < 4.2.8 - Exploit di divulgazione di informazioni non autenticate | Kitploit
Strumenti/GitHubGitHub/rival420/cve-2023-23752
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubrival420/cve-2023-23752

CVE-2023-23752

Joomla! < 4.2.8 - Exploit di divulgazione di informazioni non autenticate

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Joomla! < 4.2.8 - Exploit di divulgazione di informazioni senza autenticazione

Questo script Python è uno strumento di sfruttamento per una vulnerabilità di divulgazione di informazioni senza autenticazione in Joomla! versioni da 4.0.0 a 4.2.7. Consente la divulgazione di informazioni sensibili da siti Joomla! vulnerabili.

Descrizione

L'exploit prende di mira una vulnerabilità identificata come CVE-2023-23752, in cui è possibile l'accesso non autorizzato ai dati degli utenti e di configurazione a causa di un controllo degli accessi improprio negli endpoint dei servizi web di Joomla!. Questo script è progettato per estrarre informazioni sugli utenti e dettagli di configurazione dal sito Joomla! target, fornendo informazioni sulla sua configurazione e dati potenzialmente sensibili.

Prerequisiti

  • Python 3.x
  • Libreria Requests
  • Libreria Colorama

Per installare le librerie Python richieste, esegui:

root@kitploit:~
pip install requests colorama

Utilizzo

Lo script può essere eseguito dalla riga di comando, con l'URL di destinazione come argomento obbligatorio. Sono disponibili anche opzioni per il debug e la disabilitazione dell'output colorato.

root@kitploit:~
python CVE-2023-23752.py <url> [options]

Argomenti

  • url: URL radice (percorso base) del sito Joomla! target, inclusi schema HTTP, porta e cartella radice se necessario.
  • --debug: Opzionale. Se impostato, lo script stamperà informazioni di debug, inclusi i dati recuperati.
  • --no-color: Opzionale. Se impostato, disabilita l'output colorato per una migliore compatibilità con diversi emulatori di terminale.

Esempio

root@kitploit:~
python CVE-2023-23752.py https://example.com

Caratteristiche

  • Recupera e mostra le informazioni degli utenti (ID, nome, username, email e nomi dei gruppi).
  • Recupera e mostra i dettagli di configurazione (nome del sito, editor, impostazioni captcha, informazioni sulla connessione al database, ecc.).
  • Script Python modulare con chiara separazione delle responsabilità per facilità di lettura e manutenzione.
  • Compatibilità multipiattaforma con output colorato per una migliore leggibilità.

Dichiarazione di sicurezza

Questo strumento è destinato esclusivamente a scopi educativi e di hacking etico. L'utilizzo di questo software per attaccare target senza previo consenso reciproco è illegale. Lo sviluppatore non si assume alcuna responsabilità e non è responsabile per eventuali usi impropri o danni causati da questo programma.

Riconoscimenti

  • Vulnerabilità scoperta da Zewei Zhang del NSFOCUS TIANJI Lab.
  • Script di exploit originale in Ruby di noraj (Alexandre ZANNI) per ACCEIS.
Scarica lo strumento