
Joomla! < 4.2.8 - Exploit de divulgação de informações sem autenticação
Este script Python é uma ferramenta de exploração para uma vulnerabilidade de divulgação de informações não autenticada no Joomla! versões 4.0.0 até 4.2.7. Ele permite a divulgação de informações sensíveis de sites Joomla! vulneráveis.
O exploit tem como alvo uma vulnerabilidade identificada como CVE-2023-23752, onde o acesso não autorizado a dados de usuários e configuração é possível devido a um controle de acesso inadequado nos endpoints de serviço web do Joomla!. Este script foi projetado para extrair informações de usuários e detalhes de configuração do site Joomla! alvo, fornecendo insights sobre sua configuração e dados potencialmente sensíveis.
Para instalar as bibliotecas Python necessárias, execute:
pip install requests colorama
O script pode ser executado a partir da linha de comando, com a URL alvo como argumento obrigatório. Existem também opções para depuração e desativação da saída colorida.
python CVE-2023-23752.py <url> [options]
url: URL raiz (caminho base) do site Joomla! alvo, incluindo o esquema HTTP, porta e pasta raiz, se necessário.--debug: Opcional. Se definido, o script exibirá informações de depuração, incluindo os dados obtidos.--no-color: Opcional. Se definido, desativa a saída colorida para melhor compatibilidade com diferentes emuladores de terminal.python CVE-2023-23752.py https://example.com
Esta ferramenta destina-se apenas a fins educacionais e de hacking ético. O uso deste software para atacar alvos sem consentimento mútuo prévio é ilegal. O desenvolvedor não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado por este programa.