Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23752 — Была выявлена ошибка контроля доступа, потенциально приводящая к несанкционированному доступу к критическим конечным точкам веб-сервисов в Joomla! CMS версий 4.0.0–4.2.7. Эта уязвимость может быть использована злоумышленниками для получения несанкционированного доступа к конфиденциальной информации или выполнения несанкционированных действий. | Kitploit
Инструменты/GitHubGitHub/jeneralmotors/cve-2023-23752
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubjeneralmotors/cve-2023-23752

CVE-2023-23752

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Была выявлена ошибка контроля доступа, потенциально приводящая к несанкционированному доступу к критическим конечным точкам веб-сервисов в Joomla! CMS версий 4.0.0–4.2.7. Эта уязвимость может быть использована злоумышленниками для получения несанкционированного доступа к конфиденциальной информации или выполнения несанкционированных действий.

Поделиться

CVE-2023-23752

Описание

Этот репозиторий содержит скрипты на Python и Bash, которые являются портами оригинального Proof of Concept (PoC), написанного на Ruby для уязвимости CVE-2023-23752 в Joomla! CMS версий 4.0.0–4.2.7, созданного 'noraj' (Alexandre ZANNI). Была выявлена ошибка контроля доступа, потенциально приводящая к несанкционированному доступу к критически важным конечным точкам веб-сервисов. Эта уязвимость может быть использована злоумышленниками для получения несанкционированного доступа к конфиденциальной информации или выполнения несанкционированных действий.

Использование:

Синтаксис Bash-скрипта:

root@kitploit:~
./CVE-2023-23752.sh http://example.com

Синтаксис Python-скрипта:

root@kitploit:~
python CVE-2023-23752.py -u example.com
ОпцияОписание
-u, --urlURL для сканирования
-f, --fileПуть к файлу, содержащему URL для сканирования
-o, --output_fileПуть к выходному файлу (необязательно)
-e, --endpointКонечная точка для сканирования (по умолчанию: /api/index.php/v1/config/application?public=true)
-t, --timeoutТаймаут в секундах (по умолчанию: 2)
-m, --max_threadsМаксимальное количество потоков (по умолчанию: 10)

Отказ от ответственности

Важно: эти скрипты предоставлены только в образовательных целях. Используйте их на свой страх и риск. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этими скриптами. Убедитесь, что у вас есть явное разрешение на тестирование целевой системы на уязвимости перед использованием этих скриптов в любой среде.

Скачать инструмент