Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Joomla-CVE-2023-23752 — Diese Python-Implementierung dient Bildungszwecken, indem sie die Ausnutzung von CVE-2023-23752 demonstriert. Der Code gewährt Einblick in die Ausnutzung der Sicherheitslücke. | Kitploit
Tools/GitHubGitHub/fernando-olv/joomla-cve-2023-23752
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubfernando-olv/joomla-cve-2023-23752

Joomla-CVE-2023-23752

Diese Python-Implementierung dient Bildungszwecken, indem sie die Ausnutzung von CVE-2023-23752 demonstriert. Der Code gewährt Einblick in die Ausnutzung der Sicherheitslücke.

Repository anzeigen
4vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Joomla-CVE-2023-23752

Diese Python-Implementierung dient Bildungszwecken, indem sie die Ausnutzung von CVE-2023-23752 veranschaulicht. Der Code bietet Einblicke in die Ausnutzung der Sicherheitslücke.

Inhaltsverzeichnis

  • Über
  • Installation
  • Verwendung
  • Mitwirken
  • Bereitstellung einer verwundbaren Umgebung
  • Danksagungen
  • Lizenz
  • Haftungsausschluss

Über

Dieses Projekt zeigt eine Python-Implementierung zur Demonstration der CVE 2023 23752 Information Disclosure Vulnerability (Sicherheitslücke zur Offenlegung von Informationen). Es enthält eine docker-compose.yml-Datei, um Einrichtung und Ausführung zu vereinfachen, was es besonders nützlich für die effiziente Demonstration oder das Testen des Proof of Concept macht.

Installation

Um die Datei exploit.py korrekt auszuführen, laden Sie die Projektdateien herunter und führen Sie den folgenden Code aus, um die erforderlichen Abhängigkeiten zu installieren:

root@kitploit:~
pip install -r requirements.txt

Voraussetzungen

root@kitploit:~
- termcolor version 1.1.0
- requests version 2.31.0

Verwendung

Die Verwendung der Datei exploit.py ist einfach – führen Sie sie einfach mit der bereitgestellten URL aus. Außerdem kann sie ohne Farben ausgeführt werden, indem die Option --no-color verwendet wird.

root@kitploit:~
python exploit.py http://target_url.com:port

Verwendungsbeispiel

Mitwirken

Erklären Sie, wie andere zu Ihrem Projekt beitragen können. Ob Fehlermeldungen, Funktionsanfragen oder Codebeiträge – legen Sie Richtlinien für potenzielle Mitwirkende fest.

Code-Beitrag

  1. Repository forken
  2. Einen neuen Branch erstellen (git checkout -b feature)
  3. Änderungen vornehmen, committen und in den Branch pushen (git push origin feature)
  4. Einen Pull Request erstellen

Bereitstellung einer verwundbaren Umgebung

v4.2.7

root@kitploit:~
docker-compose up --build

Dann erreichen Sie die Installationsseite unter http://127.0.0.1:4242/installation/index.php.

Schließen Sie die Installation ab (DB-Anmeldedaten sind root / MYSQL_ROOT_PASSWORD (vgl. docker-compose.yml) und der Host ist mysql, nicht localhost).

Warnung: Diese Einrichtung ist nicht für den Produktionseinsatz geeignet.

Danksagungen

  • Noraj (Alexandre Zanni): Dieses Projekt ließ sich von Norajs Implementierung in Ruby inspirieren, die als grundlegende Referenz für dieses Projekt diente.
  • Hacktricks: Viele Informationen über die Möglichkeiten dieser Sicherheitslücke wurden auf dieser Website recherchiert.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Haftungsausschluss

Dieses Softwareprodukt dient ausschließlich zu Wissens- und Bewusstseinszwecken. Ich befürworte, unterstütze oder fördere keine illegale oder unbefugte Nutzung dieser Software. Jegliche Handlungen von Benutzern mit dieser Software, die gegen das Gesetz verstoßen oder die Rechte anderer verletzen, sind strengstens untersagt. Die Benutzer sind allein dafür verantwortlich, dass ihre Nutzung dieser Software allen geltenden Gesetzen und Vorschriften entspricht. Ich hafte nicht für jeglichen Missbrauch oder illegale Aktivitäten, die mit dieser Software durchgeführt werden.

Tool herunterladen