
Joomla! < 4.2.8 - Эксплойт неавторизованного раскрытия информации
Этот скрипт на Python представляет собой инструмент для эксплуатации уязвимости несанкционированного раскрытия информации в Joomla! версий с 4.0.0 по 4.2.7. Он позволяет раскрыть конфиденциальную информацию с уязвимых сайтов Joomla!.
Эксплойт нацелен на уязвимость CVE-2023-23752, где возможен несанкционированный доступ к данным пользователей и конфигурации из-за неправильного контроля доступа в конечных точках веб-сервисов Joomla!. Этот скрипт предназначен для извлечения информации о пользователях и деталей конфигурации с целевого сайта Joomla!, предоставляя сведения о его настройке и, возможно, конфиденциальные данные.
Для установки необходимых библиотек Python выполните:
pip install requests colorama
Скрипт можно запустить из командной строки, указав целевой URL в качестве обязательного аргумента. Также доступны опции для отладки и отключения цветного вывода.
python CVE-2023-23752.py <url> [options]
url: Корневой URL (базовый путь) целевого сайта Joomla!, включая схему HTTP, порт и корневую папку при необходимости.--debug: Необязательный. Если задан, скрипт будет выводить отладочную информацию, включая полученные данные.--no-color: Необязательный. Если задан, отключает цветной вывод для лучшей совместимости с различными эмуляторами терминала.python CVE-2023-23752.py https://example.com
Этот инструмент предназначен только для образовательных целей и этичного взлома. Использование данного программного обеспечения для атаки на цели без предварительного взаимного согласия является незаконным. Разработчик не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой.