
هذا التطبيق بلغة Python يخدم غرضًا تعليميًا من خلال عرض استغلال CVE-2023-23752. يوفر الكود نظرة ثاقبة على استغلال الثغرة.
يهدف هذا التطبيق بلغة بايثون إلى غرض تعليمي من خلال توضيح استغلال CVE-2023-23752. ويقدم الكود نظرة ثاقبة حول كيفية استغلال الثغرة الأمنية.
يعرض هذا المشروع تطبيقًا بلغة بايثون يهدف إلى توضيح ثغرة الكشف عن المعلومات CVE 2023 23752. يتضمن المشروع ملف docker-compose.yml لتبسيط الإعداد والتنفيذ، مما يجعله مفيدًا بشكل خاص لإظهار أو اختبار إثبات المفهوم بكفاءة.
لتشغيل ملف exploit.py بشكل صحيح، قم بتنزيل ملفات المشروع ثم نفذ الأمر التالي لتثبيت التبعيات اللازمة:
pip install -r requirements.txt
- termcolor version 1.1.0
- requests version 2.31.0
استخدام ملف exploit.py بسيط – فقط قم بتنفيذه باستخدام الرابط المقدم. علاوة على ذلك، يمكن تشغيله بدون ألوان باستخدام الخيار --no-color.
python exploit.py http://target_url.com:port

اشرح كيف يمكن للآخرين المساهمة في مشروعك. سواء كان ذلك من خلال الإبلاغ عن الأخطاء، أو طلب ميزات، أو المساهمات البرمجية، حدد إرشادات للمساهمين المحتملين.
git checkout -b feature)git push origin feature)الإصدار v4.2.7
docker-compose up --build
ثم انتقل إلى صفحة التثبيت على الرابط http://127.0.0.1:4242/installation/index.php.
أكمل التثبيت (بيانات قاعدة البيانات هي root / MYSQL_ROOT_PASSWORD (انظر ملف docker-compose.yml) والمضيف هو mysql وليس localhost).
تحذير: هذا الإعداد غير مناسب للاستخدام في الإنتاج.
هذا المشروع مرخص بموجب رخصة MIT.
هذا البرنامج مخصص لأغراض المعرفة والتوعية فقط. أنا لا أؤيد أو أشجع أو أدعم أي استخدام غير قانوني أو غير مصرح به لهذا البرنامج. أي إجراءات يتخذها المستخدمون باستخدام هذا البرنامج تنتهك القانون أو تنتهك حقوق الآخرين، فهي محظورة تمامًا. يتحمل المستخدمون وحدهم مسؤولية ضمان أن استخدامهم لهذا البرنامج يتوافق مع جميع القوانين واللوائح المعمول بها. لا أتحمل أي مسؤولية عن أي سوء استخدام أو أنشطة غير قانونية تتم باستخدام هذا البرنامج.