
استغلال كشف المعلومات غير المصادق عليه في جوملا (CVE-2023-23752)
يحتوي هذا المستودع على استغلال لثغرة أمنية تُسمى "كشف المعلومات غير المصادق عليه لجوملا" (CVE-2023-23752). يُرجى ملاحظة أن هذا مجرد سكريبت إثبات مفهوم تم إنشاؤه لأغراض تعليمية ويجب استخدامه بمسؤولية.
تم تصميم هذا الاستغلال لإظهار كيف يمكن استغلال ثغرة كشف المعلومات غير المصادق عليه.
هذا المستودع مخصص للأغراض التعليمية فقط. لا تستخدم هذا الكود أو أي معلومات واردة فيه لأغراض ضارة. اتبع دائمًا المبادئ التوجيهية الأخلاقية واحترم القانون.
الاستخدام:
python3 juid.py [option] URL
مثال:
python3 juid.py -a http://vulnerable-website.com
الخيارات:
-u تفريغ المستخدمين
-U تفريغ المستخدمين بصيغة JSON كاملة
-c تفريغ الإعدادات
-C تفريغ الإعدادات بصيغة JSON كاملة
-a تفريغ المستخدمين والإعدادات
-A تفريغ المستخدمين والإعدادات بصيغة JSON كاملة
المتطلبات الأساسية:
• بيئة تطوير محلية
• تثبيت بايثون (يجب أن تكون إصدار بايثون 3.10 أو أحدث)
• لتشغيل هذا الاستغلال، يمكنك اتباع الخطوات التالية:
قم باستنساخ هذا المستودع على جهازك المحلي.
git clone https://github.com/AlissonFaoli/CVE-2023-23752.git
انتقل إلى دليل المشروع.
cd CVE-2023-23752
قم بتشغيل سكريبت juid.py.
python3 juid.py -a http://vulnerable-website.com
تم إصدار هذا الاستغلال بموجب رخصة MIT. يمكنك العثور على مزيد من المعلومات حول هذا في ملف LICENSE.
إذا كانت لديك أي أسئلة أو استفسارات حول هذا الاستغلال، فلا تتردد في الاتصال بالمؤلف