此Python脚本是一个针对Joomla! 4.0.0至4.2.7版本中未授权信息泄露漏洞的利用工具。它能够从存在漏洞的Joomla!站点中泄露敏感信息。
该漏洞利用针对CVE-2023-23752,由于Joomla! Web服务端点的访问控制不当,导致可以未经授权访问用户和配置数据。此脚本旨在从目标Joomla!站点提取用户信息和配置详情,揭示其设置情况及潜在敏感数据。
安装所需Python库:
pip install requests colorama
该脚本可通过命令行执行,目标URL是必需参数。同时还提供调试和禁用彩色输出的选项。
python CVE-2023-23752.py <url> [options]
url:目标Joomla!站点的根URL(基础路径),包括HTTP协议、端口以及必要的根文件夹。--debug:可选。若设置,脚本将打印调试信息,包括已获取的数据。--no-color:可选。若设置,禁用彩色输出,以便更好地兼容不同终端模拟器。python CVE-2023-23752.py https://example.com
本工具仅用于教育和道德黑客目的。未经事先双方同意,使用此软件攻击目标属于非法行为。开发者不承担任何责任,且不对因使用本程序造成的任何误用或损害负责。