
Exploit de Divulgação de Informações Não Autenticada do Joomla (CVE-2023-23752)
Este repositório contém um exploit para uma vulnerabilidade denominada "Divulgação de Informações Não Autenticada do Joomla" (CVE-2023-23752). Observe que este é apenas um script de prova de conceito criado para fins educacionais e deve ser usado de forma responsável.
Este exploit foi projetado para demonstrar como uma vulnerabilidade de divulgação de informações não autenticada poderia ser potencialmente explorada.
Este repositório destina-se apenas a fins educacionais. Não use este código ou qualquer informação contida nele para fins maliciosos. Sempre siga as diretrizes éticas e respeite a lei.
Uso:
python3 juid.py [opção] URL
Exemplo:
python3 juid.py -a http://site-vulneravel.com
Opções:
-u despejar usuários
-U despejar usuários em formato JSON completo
-c despejar configurações
-C despejar configurações em formato JSON completo
-a despejar usuários e configurações
-A despejar usuários e configurações em formato JSON completo
Pré-requisitos:
• Um ambiente de desenvolvimento local
• Python instalado (a versão do Python deve ser 3.10 ou superior)
• Para executar este exploit, você pode seguir os passos abaixo:
Clone este repositório para sua máquina local.
git clone https://github.com/AlissonFaoli/CVE-2023-23752.git
Navegue até o diretório do projeto.
cd CVE-2023-23752
Execute o script juid.py.
python3 juid.py -a http://site-vulneravel.com
Este exploit é lançado sob a Licença MIT. Você pode encontrar mais informações sobre isso no arquivo LICENSE.
Se você tiver alguma dúvida ou preocupação sobre este exploit, sinta-se à vontade para entrar em contato com o autor