
Joomla 4.0.0~4.2.7の不正なREST APIアクセスを標的としたCVE-2023-23752のPythonエクスプロイトスクリプトで、プロキシを使用した単一およびバッチスキャンをサポートします。
Joomla 未認可アクセス脆弱性 CVE-2023-23752
Joomlaは、PHPで記述されたオープンソースのコンテンツ管理システム(CMS)であり、MySQL、MSSQL、PostgreSQLなどの複数のデータベースシステムをサポートしています。アクセス制限の不備により、認可されていないアクセスがサーバーREST APIインターフェースに可能となります。
影響を受けるバージョン:Joomla 4.0.0 - 4.2.7
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL URLアドレスを指定
-f FILE, --file FILE ファイルを指定
-p PROXY, --proxy PROXY
プロキシを設定(例:socks5://127.0.0.1:8080 [clash])
-o OUTPUT, --output OUTPUT
結果をファイルに出力
# 単一URL
python CVE-2023-23752.py -u url
# バッチスキャン、脆弱性のあるURLを出力
python CVE-2023-23752.py -f file.txt -o out_file.csv
# プロキシを使用してバッチスキャン
python CVE-2023-23752.py -f file.txt -p socks5://127.0.0.1:8080