Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HTB-Devvortex-CVE-2023-2375-PoC — CVE-2023-23752 عرض الكشف غير المصادق عليه للمعلومات باستخدام Devvortex من HTB. | Kitploit
أدوات/GitHubGitHub/0x0jr/htb-devvortex-cve-2023-2375-poc
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHub0x0jr/htb-devvortex-cve-2023-2375-poc

HTB-Devvortex-CVE-2023-2375-PoC

CVE-2023-23752 عرض الكشف غير المصادق عليه للمعلومات باستخدام Devvortex من HTB.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

جوملا! CVE-2023-23752 - إثبات المفهوم لكشف معلومات غير مصادق عليه

الوصف

يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال CVE-2023-23752، وهي ثغرة في جوملا! تسمح بكشف معلومات بدون مصادقة. يمكن لهذه الثغرة كشف معلومات حساسة، بما في ذلك بيانات اعتماد قاعدة البيانات وملفات التكوين وغيرها، للمستخدمين غير المصادق عليهم.

إثبات المفهوم (PoC)

يمكنك مشاهدة إثبات المفهوم الخاص بي على هذه الثغرة هنا:

https://www.youtube.com/watch?v=vf_d0AWd7T8

التفاصيل

  • CVE: CVE-2023-23752
  • نوع الثغرة: كشف المعلومات
  • الإصدار المتأثر: جوملا! 4.2.8

الاستخدام

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/0x0jr/HTB-Devvortex-CVE-2023-2375-PoC.git
    
  2. تثبيت التبعيات:

    root@kitploit:~
    pip install requests
    
  • تشغيل إثبات المفهوم:

    root@kitploit:~
    python3 exploit.py <target_url>
    

    استبدل <target_url> بعنوان URL لمثيل جوملا! المستهدف.

  • مثال

    root@kitploit:~
    python3 exploit.py http://dev.devvortex.htb/
    
    تنزيل الأداة