
PoC für CVE-2023-23752
Dies ist ein Proof-of-Concept-Code für die Schwachstelle CVE-2023-23752. Er ermöglicht einem Angreifer, sensible Informationen wie Benutzernamen, Passwörter und Datenbanknamen aus einer Zielanwendung zu extrahieren.
Um diesen Code zu verwenden, können Sie die folgenden Schritte befolgen:
CVE-2023-23752.py herunter.argparse und requests) auf Ihrem System installiert sind.CVE-2023-23752.py befindet.python CVE-2023-23752.py -u <target_url> -o <output_file>
Ersetzen Sie <target_url> durch die URL der Zielanwendung und <output_file> durch den Pfad zur Ausgabedatei, in der die Ergebnisse gespeichert werden.
Alternativ können Sie eine Datei mit einer Liste von zu scannenden URLs mit dem folgenden Befehl angeben:
python CVE-2023-23752.py -f <input_file> -o <output_file>
Ersetzen Sie <input_file> durch den Pfad zu der Datei, die eine Liste von zu scannenden URLs enthält.
Die folgenden Argumente sind verfügbar:
-u, --url: Die URL der Zielanwendung, die gescannt werden soll.-f, --file: Der Pfad zu der Datei, die eine Liste von zu scannenden URLs enthält.-o, --output_file: Der Pfad zur Ausgabedatei, in der die Ergebnisse gespeichert werden. Dieses Argument ist optional.-e, --endpoint: Der zu scannende Endpunkt. Der Standardwert ist /api/index.php/v1/config/application?public=true.-t, --timeout: Das Timeout in Sekunden für jede Anfrage. Der Standardwert ist 2.-m, --max_threads: Die maximale Anzahl von Threads, die zum Scannen verwendet werden. Der Standardwert ist .Dieser Code dient nur zu Bildungszwecken und sollte nicht für illegale Aktivitäten verwendet werden. Der Autor übernimmt keine Verantwortung für Schäden oder Schäden, die durch die Nutzung oder den Missbrauch dieses Codes verursacht werden.
10