
PoC para CVE-2023-23752
Este es un código de prueba de concepto para la vulnerabilidad CVE-2023-23752. Permite a un atacante extraer información sensible, como nombres de usuario, contraseñas y nombres de bases de datos, de una aplicación objetivo.
Para usar este código, puedes seguir estos pasos:
CVE-2023-23752.py.argparse y requests) instalados en tu sistema.CVE-2023-23752.py.python CVE-2023-23752.py -u <target_url> -o <output_file>
Reemplaza <target_url> con la URL de la aplicación objetivo y <output_file> con la ruta al archivo de salida donde se guardarán los resultados.
Alternativamente, puedes proporcionar un archivo que contenga una lista de URLs para escanear con el siguiente comando:
python CVE-2023-23752.py -f <input_file> -o <output_file>
Reemplaza <input_file> con la ruta al archivo que contiene una lista de URLs para escanear.
Los siguientes argumentos están disponibles:
-u, --url: La URL de la aplicación objetivo a escanear.-f, --file: La ruta al archivo que contiene una lista de URLs para escanear.-o, --output_file: La ruta al archivo de salida donde se guardarán los resultados. Este argumento es opcional.-e, --endpoint: El endpoint a escanear. El valor predeterminado es /api/index.php/v1/config/application?public=true.-t, --timeout: El tiempo de espera en segundos para cada solicitud. El valor predeterminado es 2.-m, --max_threads: El número máximo de hilos a usar para el escaneo. El valor predeterminado es .Este código es solo para fines educativos y no debe utilizarse para actividades ilegales. El autor no es responsable de ningún daño o perjuicio causado por el uso o mal uso de este código.
10