Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23752 — PoC لـ CVE-2023-23752 | Kitploit
أدوات/GitHubGitHub/adhikara13/cve-2023-23752
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubadhikara13/cve-2023-23752

CVE-2023-23752

PoC لـ CVE-2023-23752

عرض المستودع
72منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-23752

هذا رمز لإثبات المفهوم لثغرة CVE-2023-23752. يسمح للمهاجم باستخراج معلومات حساسة مثل أسماء المستخدمين وكلمات المرور وأسماء قواعد البيانات من التطبيق المستهدف.

الاستخدام

لاستخدام هذا الرمز، يمكنك اتباع الخطوات التالية:

  1. استنسخ هذا المستودع أو حمّل ملف CVE-2023-23752.py.
  2. تأكد من تثبيت Python 3 والحزم المطلوبة (argparse و requests) على نظامك.
  3. افتح الطرفية أو موجه الأوامر وانتقل إلى الدليل الذي يوجد به ملف CVE-2023-23752.py.
  4. شغّل السكربت بالأمر التالي:
root@kitploit:~
python CVE-2023-23752.py -u <target_url> -o <output_file>

استبدل <target_url> بعنوان URL للتطبيق المستهدف و <output_file> بمسار ملف الإخراج الذي ستُحفظ فيه النتائج.

بدلاً من ذلك، يمكنك توفير ملف يحتوي على قائمة عناوين URL لفحصها باستخدام الأمر التالي:

root@kitploit:~
python CVE-2023-23752.py -f <input_file> -o <output_file>

استبدل <input_file> بمسار الملف الذي يحتوي على قائمة عناوين URL لفحصها.

الوسائط

الوسائط التالية متاحة:

  • -u, --url: عنوان URL للتطبيق المستهدف لفحصه.
  • -f, --file: مسار الملف الذي يحتوي على قائمة عناوين URL لفحصها.
  • -o, --output_file: مسار ملف الإخراج الذي ستُحفظ فيه النتائج. هذه الوسيطة اختيارية.
  • -e, --endpoint: نقطة النهاية المراد فحصها. القيمة الافتراضية هي /api/index.php/v1/config/application?public=true.
  • -t, --timeout: المهلة بالثواني لكل طلب. القيمة الافتراضية هي 2.
  • -m, --max_threads: الحد الأقصى لعدد الخيوط المستخدمة للفحص. القيمة الافتراضية هي .

إخلاء المسؤولية

هذا الرمز لأغراض تعليمية فقط ولا ينبغي استخدامه في أنشطة غير قانونية. المؤلف غير مسؤول عن أي ضرر أو أذى ناتج عن استخدام أو إساءة استخدام هذا الرمز.

تنزيل الأداة
10