Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-23752 — Joomla! < 4.2.8 - Exploit de divulgação de informações sem autenticação | Kitploit
Ferramentas/GitHubGitHub/rival420/cve-2023-23752
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubrival420/cve-2023-23752

CVE-2023-23752

Joomla! < 4.2.8 - Exploit de divulgação de informações sem autenticação

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Joomla! < 4.2.8 - Exploração de Divulgação Não Autenticada de Informações

Este script Python é uma ferramenta de exploração para uma vulnerabilidade de divulgação de informações não autenticada no Joomla! versões 4.0.0 até 4.2.7. Ele permite a divulgação de informações sensíveis de sites Joomla! vulneráveis.

Descrição

O exploit tem como alvo uma vulnerabilidade identificada como CVE-2023-23752, onde o acesso não autorizado a dados de usuários e configuração é possível devido a um controle de acesso inadequado nos endpoints de serviço web do Joomla!. Este script foi projetado para extrair informações de usuários e detalhes de configuração do site Joomla! alvo, fornecendo insights sobre sua configuração e dados potencialmente sensíveis.

Pré-requisitos

  • Python 3.x
  • Biblioteca Requests
  • Biblioteca Colorama

Para instalar as bibliotecas Python necessárias, execute:

root@kitploit:~
pip install requests colorama

Uso

O script pode ser executado a partir da linha de comando, com a URL alvo como argumento obrigatório. Existem também opções para depuração e desativação da saída colorida.

root@kitploit:~
python CVE-2023-23752.py <url> [options]

Argumentos

  • url: URL raiz (caminho base) do site Joomla! alvo, incluindo o esquema HTTP, porta e pasta raiz, se necessário.
  • --debug: Opcional. Se definido, o script exibirá informações de depuração, incluindo os dados obtidos.
  • --no-color: Opcional. Se definido, desativa a saída colorida para melhor compatibilidade com diferentes emuladores de terminal.

Exemplo

root@kitploit:~
python CVE-2023-23752.py https://example.com

Funcionalidades

  • Obter e exibir informações do usuário (ID, nome, nome de usuário, e-mail e nomes de grupos).
  • Obter e exibir detalhes da configuração (nome do site, editor, configurações de captcha, informações de conexão do banco de dados, etc.).
  • Script Python modular com clara separação de responsabilidades para facilitar a leitura e manutenção.
  • Compatibilidade entre plataformas com saída colorida para melhor legibilidade.

Aviso de Segurança

Esta ferramenta destina-se apenas a fins educacionais e de hacking ético. O uso deste software para atacar alvos sem consentimento mútuo prévio é ilegal. O desenvolvedor não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado por este programa.

Agradecimentos

  • Vulnerabilidade descoberta por Zewei Zhang do NSFOCUS TIANJI Lab.
  • Script exploit original em Ruby por noraj (Alexandre ZANNI) para ACCEIS.
Baixar ferramenta