Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23752 — Joomla! < 4.2.8 - Эксплойт неавторизованного раскрытия информации | Kitploit
Инструменты/GitHubGitHub/rival420/cve-2023-23752
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubrival420/cve-2023-23752

CVE-2023-23752

Joomla! < 4.2.8 - Эксплойт неавторизованного раскрытия информации

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Joomla! < 4.2.8 - Эксплойт для несанкционированного раскрытия информации

Этот скрипт на Python представляет собой инструмент для эксплуатации уязвимости несанкционированного раскрытия информации в Joomla! версий с 4.0.0 по 4.2.7. Он позволяет раскрыть конфиденциальную информацию с уязвимых сайтов Joomla!.

Описание

Эксплойт нацелен на уязвимость CVE-2023-23752, где возможен несанкционированный доступ к данным пользователей и конфигурации из-за неправильного контроля доступа в конечных точках веб-сервисов Joomla!. Этот скрипт предназначен для извлечения информации о пользователях и деталей конфигурации с целевого сайта Joomla!, предоставляя сведения о его настройке и, возможно, конфиденциальные данные.

Предварительные требования

  • Python 3.x
  • Библиотека Requests
  • Библиотека Colorama

Для установки необходимых библиотек Python выполните:

root@kitploit:~
pip install requests colorama

Использование

Скрипт можно запустить из командной строки, указав целевой URL в качестве обязательного аргумента. Также доступны опции для отладки и отключения цветного вывода.

root@kitploit:~
python CVE-2023-23752.py <url> [options]

Аргументы

  • url: Корневой URL (базовый путь) целевого сайта Joomla!, включая схему HTTP, порт и корневую папку при необходимости.
  • --debug: Необязательный. Если задан, скрипт будет выводить отладочную информацию, включая полученные данные.
  • --no-color: Необязательный. Если задан, отключает цветной вывод для лучшей совместимости с различными эмуляторами терминала.

Пример

root@kitploit:~
python CVE-2023-23752.py https://example.com

Возможности

  • Извлечение и отображение информации о пользователях (ID, имя, логин, email и названия групп).
  • Извлечение и отображение деталей конфигурации (название сайта, редактор, настройки капчи, информация о подключении к базе данных и т.д.).
  • Модульный скрипт на Python с четким разделением ответственности для удобства чтения и поддержки.
  • Кроссплатформенная совместимость с цветным выводом для улучшенной читаемости.

Отказ от ответственности по безопасности

Этот инструмент предназначен только для образовательных целей и этичного взлома. Использование данного программного обеспечения для атаки на цели без предварительного взаимного согласия является незаконным. Разработчик не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой.

Благодарности

  • Уязвимость обнаружена Zewei Zhang из NSFOCUS TIANJI Lab.
  • Оригинальный эксплойт на Ruby от noraj (Alexandre ZANNI) для ACCEIS.
Скачать инструмент