
Была выявлена ошибка контроля доступа, потенциально приводящая к несанкционированному доступу к критическим конечным точкам веб-сервисов в Joomla! CMS версий 4.0.0–4.2.7. Эта уязвимость может быть использована злоумышленниками для получения несанкционированного доступа к конфиденциальной информации или выполнения несанкционированных действий.
Этот репозиторий содержит скрипты на Python и Bash, которые являются портами оригинального Proof of Concept (PoC), написанного на Ruby для уязвимости CVE-2023-23752 в Joomla! CMS версий 4.0.0–4.2.7, созданного 'noraj' (Alexandre ZANNI). Была выявлена ошибка контроля доступа, потенциально приводящая к несанкционированному доступу к критически важным конечным точкам веб-сервисов. Эта уязвимость может быть использована злоумышленниками для получения несанкционированного доступа к конфиденциальной информации или выполнения несанкционированных действий.
./CVE-2023-23752.sh http://example.com
python CVE-2023-23752.py -u example.com
| Опция | Описание |
|---|
-u, --url | URL для сканирования |
-f, --file | Путь к файлу, содержащему URL для сканирования |
-o, --output_file | Путь к выходному файлу (необязательно) |
-e, --endpoint | Конечная точка для сканирования (по умолчанию: /api/index.php/v1/config/application?public=true) |
-t, --timeout | Таймаут в секундах (по умолчанию: 2) |
-m, --max_threads | Максимальное количество потоков (по умолчанию: 10) |
Важно: эти скрипты предоставлены только в образовательных целях. Используйте их на свой страх и риск. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этими скриптами. Убедитесь, что у вас есть явное разрешение на тестирование целевой системы на уязвимости перед использованием этих скриптов в любой среде.