
Joomla! CMS バージョン 4.0.0 から 4.2.7 において、アクセス制御の欠陥が特定され、重要なウェブサービスエンドポイントへの不正アクセスにつながる可能性があります。この脆弱性は、攻撃者によって悪用され、機密情報への不正アクセスや不正な操作を実行される恐れがあります。
このリポジトリには、'noraj'(Alexandre ZANNI)によって作成された、Joomla! CMS バージョン4.0.0から4.2.7におけるCVE-2023-23752脆弱性のためのRuby製オリジナルProof of Concept(PoC)の移植版である、PythonおよびBashスクリプトが含まれています。アクセス制御の欠陥が特定され、重要なWebサービスエンドポイントへの不正アクセスにつながる可能性があります。この脆弱性は、攻撃者によって悪用され、機密情報への不正アクセスや不正な操作の実行を可能にする可能性があります。
./CVE-2023-23752.sh http://example.com
python CVE-2023-23752.py -u example.com
| Option | Description |
|---|
-u, --url | スキャンするURL |
-f, --file | スキャンするURLを含むファイルへのパス |
-o, --output_file | 出力ファイルへのパス(オプション) |
-e, --endpoint | スキャンするエンドポイント(デフォルト: /api/index.php/v1/config/application?public=true) |
-t, --timeout | タイムアウト(秒単位、デフォルト: 2) |
-m, --max_threads | 最大スレッド数(デフォルト: 10) |
重要: これらのスクリプトは教育目的のみで提供されています。自己責任で使用してください。作者は、これらのスクリプトによって引き起こされた誤用や損害について一切の責任を負いません。これらのスクリプトをあらゆる環境で使用する前に、対象システムの脆弱性をテストするための明示的な許可を得ていることを確認してください。