
Joomla! < 4.2.8 - 인증되지 않은 정보 노출 익스플로잇
이 Python 스크립트는 Joomla! 버전 4.0.0에서 4.2.7까지의 인증되지 않은 정보 공개 취약점을 위한 익스플로잇 도구입니다. 취약한 Joomla! 사이트에서 민감한 정보를 공개할 수 있습니다.
이 익스플로잇은 CVE-2023-23752로 식별된 취약점을 대상으로 합니다. 이 취약점은 Joomla! 웹 서비스 엔드포인트의 부적절한 접근 제어로 인해 사용자 및 구성 데이터에 대한 무단 접근이 가능하게 합니다. 이 스크립트는 대상 Joomla! 사이트에서 사용자 정보와 구성 세부 정보를 추출하여 사이트 설정 및 잠재적으로 민감한 데이터에 대한 통찰력을 제공하도록 설계되었습니다.
필요한 Python 라이브러리를 설치하려면 다음을 실행하세요:
pip install requests colorama
이 스크립트는 명령줄에서 실행할 수 있으며, 대상 URL을 필수 인수로 받습니다. 디버깅 및 컬러 출력 비활성화 옵션도 있습니다.
python CVE-2023-23752.py <url> [options]
url: 대상 Joomla! 사이트의 루트 URL(기본 경로)로, HTTP 스키마, 포트, 필요한 경우 루트 폴더를 포함합니다.--debug: 선택 사항. 설정하면 스크립트가 가져온 데이터를 포함한 디버그 정보를 출력합니다.--no-color: 선택 사항. 설정하면 다양한 터미널 에뮬레이터와의 호환성을 위해 컬러 출력을 비활성화합니다.python CVE-2023-23752.py https://example.com
이 도구는 교육 및 윤리적 해킹 목적으로만 사용됩니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 소프트웨어를 사용하는 것은 불법입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.