
PoC لـ CVE-2023-23752
هذا رمز لإثبات المفهوم لثغرة CVE-2023-23752. يسمح للمهاجم باستخراج معلومات حساسة مثل أسماء المستخدمين وكلمات المرور وأسماء قواعد البيانات من التطبيق المستهدف.
لاستخدام هذا الرمز، يمكنك اتباع الخطوات التالية:
CVE-2023-23752.py.argparse و requests) على نظامك.CVE-2023-23752.py.python CVE-2023-23752.py -u <target_url> -o <output_file>
استبدل <target_url> بعنوان URL للتطبيق المستهدف و <output_file> بمسار ملف الإخراج الذي ستُحفظ فيه النتائج.
بدلاً من ذلك، يمكنك توفير ملف يحتوي على قائمة عناوين URL لفحصها باستخدام الأمر التالي:
python CVE-2023-23752.py -f <input_file> -o <output_file>
استبدل <input_file> بمسار الملف الذي يحتوي على قائمة عناوين URL لفحصها.
الوسائط التالية متاحة:
-u, --url: عنوان URL للتطبيق المستهدف لفحصه.-f, --file: مسار الملف الذي يحتوي على قائمة عناوين URL لفحصها.-o, --output_file: مسار ملف الإخراج الذي ستُحفظ فيه النتائج. هذه الوسيطة اختيارية.-e, --endpoint: نقطة النهاية المراد فحصها. القيمة الافتراضية هي /api/index.php/v1/config/application?public=true.-t, --timeout: المهلة بالثواني لكل طلب. القيمة الافتراضية هي 2.-m, --max_threads: الحد الأقصى لعدد الخيوط المستخدمة للفحص. القيمة الافتراضية هي .هذا الرمز لأغراض تعليمية فقط ولا ينبغي استخدامه في أنشطة غير قانونية. المؤلف غير مسؤول عن أي ضرر أو أذى ناتج عن استخدام أو إساءة استخدام هذا الرمز.
10