
Foi identificada uma falha de controle de acesso, potencialmente levando a acesso não autorizado a endpoints críticos de webservice no Joomla! CMS versões 4.0.0 a 4.2.7. Esta vulnerabilidade poderia ser explorada por atacantes para obter acesso não autorizado a informações confidenciais ou realizar ações não autorizadas.
Este repositório contém scripts Python e Bash que servem como portas do Proof of Concept (PoC) original escrito em Ruby para a vulnerabilidade CVE-2023-23752 no Joomla! CMS versões 4.0.0 a 4.2.7 feito por 'noraj' (Alexandre ZANNI). Foi identificada uma falha de controle de acesso, potencialmente levando a acesso não autorizado a endpoints críticos de webservice. Esta vulnerabilidade pode ser explorada por atacantes para obter acesso não autorizado a informações sensíveis ou realizar ações não autorizadas.
./CVE-2023-23752.sh http://example.com
python CVE-2023-23752.py -u example.com
| Option | Description |
|---|---|
-u, --url | URL para escanear |
-f, --file | Caminho para o arquivo contendo URLs para escanear |
-o, --output_file | Caminho para o arquivo de saída (opcional) |
-e, --endpoint | Endpoint para escanear (padrão: /api/index.php/v1/config/application?public=true) |
-t, --timeout | Timeout em segundos (padrão: 2) |
-m, --max_threads | Número máximo de threads (padrão: 10) |
Importante: Estes scripts são fornecidos apenas para fins educacionais. Use-os por sua conta e risco. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por estes scripts. Certifique-se de que você tem permissão explícita para testar o sistema alvo em busca de vulnerabilidades antes de usar estes scripts em qualquer ambiente.