
Joomla! < 4.2.8 - Exploit di divulgazione di informazioni non autenticate
Questo script Python è uno strumento di sfruttamento per una vulnerabilità di divulgazione di informazioni senza autenticazione in Joomla! versioni da 4.0.0 a 4.2.7. Consente la divulgazione di informazioni sensibili da siti Joomla! vulnerabili.
L'exploit prende di mira una vulnerabilità identificata come CVE-2023-23752, in cui è possibile l'accesso non autorizzato ai dati degli utenti e di configurazione a causa di un controllo degli accessi improprio negli endpoint dei servizi web di Joomla!. Questo script è progettato per estrarre informazioni sugli utenti e dettagli di configurazione dal sito Joomla! target, fornendo informazioni sulla sua configurazione e dati potenzialmente sensibili.
Per installare le librerie Python richieste, esegui:
pip install requests colorama
Lo script può essere eseguito dalla riga di comando, con l'URL di destinazione come argomento obbligatorio. Sono disponibili anche opzioni per il debug e la disabilitazione dell'output colorato.
python CVE-2023-23752.py <url> [options]
url: URL radice (percorso base) del sito Joomla! target, inclusi schema HTTP, porta e cartella radice se necessario.--debug: Opzionale. Se impostato, lo script stamperà informazioni di debug, inclusi i dati recuperati.--no-color: Opzionale. Se impostato, disabilita l'output colorato per una migliore compatibilità con diversi emulatori di terminale.python CVE-2023-23752.py https://example.com
Questo strumento è destinato esclusivamente a scopi educativi e di hacking etico. L'utilizzo di questo software per attaccare target senza previo consenso reciproco è illegale. Lo sviluppatore non si assume alcuna responsabilità e non è responsabile per eventuali usi impropri o danni causati da questo programma.