Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-23752 — Joomla! < 4.2.8 - 인증되지 않은 정보 노출 익스플로잇 | Kitploit
도구/GitHubGitHub/rival420/cve-2023-23752
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubrival420/cve-2023-23752

CVE-2023-23752

Joomla! < 4.2.8 - 인증되지 않은 정보 노출 익스플로잇

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Joomla! < 4.2.8 - 인증되지 않은 정보 공개 익스플로잇

이 Python 스크립트는 Joomla! 버전 4.0.0에서 4.2.7까지의 인증되지 않은 정보 공개 취약점을 위한 익스플로잇 도구입니다. 취약한 Joomla! 사이트에서 민감한 정보를 공개할 수 있습니다.

설명

이 익스플로잇은 CVE-2023-23752로 식별된 취약점을 대상으로 합니다. 이 취약점은 Joomla! 웹 서비스 엔드포인트의 부적절한 접근 제어로 인해 사용자 및 구성 데이터에 대한 무단 접근이 가능하게 합니다. 이 스크립트는 대상 Joomla! 사이트에서 사용자 정보와 구성 세부 정보를 추출하여 사이트 설정 및 잠재적으로 민감한 데이터에 대한 통찰력을 제공하도록 설계되었습니다.

사전 요구 사항

  • Python 3.x
  • Requests 라이브러리
  • Colorama 라이브러리

필요한 Python 라이브러리를 설치하려면 다음을 실행하세요:

root@kitploit:~
pip install requests colorama

사용법

이 스크립트는 명령줄에서 실행할 수 있으며, 대상 URL을 필수 인수로 받습니다. 디버깅 및 컬러 출력 비활성화 옵션도 있습니다.

root@kitploit:~
python CVE-2023-23752.py <url> [options]

인수

  • url: 대상 Joomla! 사이트의 루트 URL(기본 경로)로, HTTP 스키마, 포트, 필요한 경우 루트 폴더를 포함합니다.
  • --debug: 선택 사항. 설정하면 스크립트가 가져온 데이터를 포함한 디버그 정보를 출력합니다.
  • --no-color: 선택 사항. 설정하면 다양한 터미널 에뮬레이터와의 호환성을 위해 컬러 출력을 비활성화합니다.

예제

root@kitploit:~
python CVE-2023-23752.py https://example.com

기능

  • 사용자 정보(ID, 이름, 사용자 이름, 이메일 및 그룹 이름)를 가져와 표시합니다.
  • 구성 세부 정보(사이트 이름, 편집기, 캡차 설정, 데이터베이스 연결 정보 등)를 가져와 표시합니다.
  • 가독성과 유지 관리를 위해 명확히 분리된 모듈식 Python 스크립트.
  • 가독성을 높이기 위한 컬러 출력을 지원하는 크로스 플랫폼 호환성.

보안 고지

이 도구는 교육 및 윤리적 해킹 목적으로만 사용됩니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 소프트웨어를 사용하는 것은 불법입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

감사의 말

  • 취약점 발견: NSFOCUS TIANJI Lab의 Zewei Zhang.
  • ACCEIS를 위한 noraj(Alexandre ZANNI)의 원본 Ruby 익스플로잇 스크립트.
도구 다운로드