Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-23752 — Foi identificada uma falha de controle de acesso, potencialmente levando a acesso não autorizado a endpoints críticos de webservice no Joomla! CMS versões 4.0.0 a 4.2.7. Esta vulnerabilidade poderia ser explorada por atacantes para obter acesso não autorizado a informações confidenciais ou realizar ações não autorizadas. | Kitploit
Ferramentas/GitHubGitHub/jeneralmotors/cve-2023-23752
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubjeneralmotors/cve-2023-23752

CVE-2023-23752

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Foi identificada uma falha de controle de acesso, potencialmente levando a acesso não autorizado a endpoints críticos de webservice no Joomla! CMS versões 4.0.0 a 4.2.7. Esta vulnerabilidade poderia ser explorada por atacantes para obter acesso não autorizado a informações confidenciais ou realizar ações não autorizadas.

Compartilhar

CVE-2023-23752

Descrição

Este repositório contém scripts Python e Bash que servem como portas do Proof of Concept (PoC) original escrito em Ruby para a vulnerabilidade CVE-2023-23752 no Joomla! CMS versões 4.0.0 a 4.2.7 feito por 'noraj' (Alexandre ZANNI). Foi identificada uma falha de controle de acesso, potencialmente levando a acesso não autorizado a endpoints críticos de webservice. Esta vulnerabilidade pode ser explorada por atacantes para obter acesso não autorizado a informações sensíveis ou realizar ações não autorizadas.

Uso:

Sintaxe do script Bash:

./CVE-2023-23752.sh http://example.com

Sintaxe do script Python:

python CVE-2023-23752.py -u example.com
OptionDescription
-u, --urlURL para escanear
-f, --fileCaminho para o arquivo contendo URLs para escanear
-o, --output_fileCaminho para o arquivo de saída (opcional)
-e, --endpointEndpoint para escanear (padrão: /api/index.php/v1/config/application?public=true)
-t, --timeoutTimeout em segundos (padrão: 2)
-m, --max_threadsNúmero máximo de threads (padrão: 10)

Aviso Legal

Importante: Estes scripts são fornecidos apenas para fins educacionais. Use-os por sua conta e risco. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por estes scripts. Certifique-se de que você tem permissão explícita para testar o sistema alvo em busca de vulnerabilidades antes de usar estes scripts em qualquer ambiente.

Baixar ferramenta