Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Joomla-CVE-2023-23752 — هذا التطبيق بلغة Python يخدم غرضًا تعليميًا من خلال عرض استغلال CVE-2023-23752. يوفر الكود نظرة ثاقبة على استغلال الثغرة. | Kitploit
أدوات/GitHubGitHub/fernando-olv/joomla-cve-2023-23752
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubfernando-olv/joomla-cve-2023-23752

Joomla-CVE-2023-23752

هذا التطبيق بلغة Python يخدم غرضًا تعليميًا من خلال عرض استغلال CVE-2023-23752. يوفر الكود نظرة ثاقبة على استغلال الثغرة.

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Joomla-CVE-2023-23752

يهدف هذا التطبيق بلغة بايثون إلى غرض تعليمي من خلال توضيح استغلال CVE-2023-23752. ويقدم الكود نظرة ثاقبة حول كيفية استغلال الثغرة الأمنية.

جدول المحتويات

  • حول
  • التثبيت
  • الاستخدام
  • المساهمة
  • نشر البيئة الضعيفة
  • الإسناد
  • الترخيص
  • إخلاء المسؤولية

حول

يعرض هذا المشروع تطبيقًا بلغة بايثون يهدف إلى توضيح ثغرة الكشف عن المعلومات CVE 2023 23752. يتضمن المشروع ملف docker-compose.yml لتبسيط الإعداد والتنفيذ، مما يجعله مفيدًا بشكل خاص لإظهار أو اختبار إثبات المفهوم بكفاءة.

التثبيت

لتشغيل ملف exploit.py بشكل صحيح، قم بتنزيل ملفات المشروع ثم نفذ الأمر التالي لتثبيت التبعيات اللازمة:

root@kitploit:~
pip install -r requirements.txt

المتطلبات الأساسية

root@kitploit:~
- termcolor version 1.1.0
- requests version 2.31.0

الاستخدام

استخدام ملف exploit.py بسيط – فقط قم بتنفيذه باستخدام الرابط المقدم. علاوة على ذلك، يمكن تشغيله بدون ألوان باستخدام الخيار --no-color.

root@kitploit:~
python exploit.py http://target_url.com:port

مثال استخدام

المساهمة

اشرح كيف يمكن للآخرين المساهمة في مشروعك. سواء كان ذلك من خلال الإبلاغ عن الأخطاء، أو طلب ميزات، أو المساهمات البرمجية، حدد إرشادات للمساهمين المحتملين.

المساهمة في الكود

  1. انسخ المستودع (Fork)
  2. أنشئ فرعًا جديدًا (git checkout -b feature)
  3. قم بإجراء التغييرات، ثم أضفها وادفعها إلى الفرع (git push origin feature)
  4. أنشئ طلب سحب (Pull Request)

نشر البيئة الضعيفة

الإصدار v4.2.7

root@kitploit:~
docker-compose up --build

ثم انتقل إلى صفحة التثبيت على الرابط http://127.0.0.1:4242/installation/index.php.

أكمل التثبيت (بيانات قاعدة البيانات هي root / MYSQL_ROOT_PASSWORD (انظر ملف docker-compose.yml) والمضيف هو mysql وليس localhost).

تحذير: هذا الإعداد غير مناسب للاستخدام في الإنتاج.

الإسناد

  • Noraj (Alexandre Zanni): استلهم هذا المشروع من تنفيذ Noraj بلغة Ruby، والذي كان مرجعًا أساسيًا لهذا المشروع.
  • Hacktricks: تم البحث عن الكثير من المعلومات حول إمكانيات هذه الثغرة الأمنية في هذا الموقع.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

إخلاء المسؤولية

هذا البرنامج مخصص لأغراض المعرفة والتوعية فقط. أنا لا أؤيد أو أشجع أو أدعم أي استخدام غير قانوني أو غير مصرح به لهذا البرنامج. أي إجراءات يتخذها المستخدمون باستخدام هذا البرنامج تنتهك القانون أو تنتهك حقوق الآخرين، فهي محظورة تمامًا. يتحمل المستخدمون وحدهم مسؤولية ضمان أن استخدامهم لهذا البرنامج يتوافق مع جميع القوانين واللوائح المعمول بها. لا أتحمل أي مسؤولية عن أي سوء استخدام أو أنشطة غير قانونية تتم باستخدام هذا البرنامج.

تنزيل الأداة