
Esta implementación en Python tiene fines educativos, ya que demuestra la explotación de CVE-2023-23752. El código proporciona información sobre la explotación de la vulnerabilidad.
Esta implementación en Python tiene fines educativos, ya que ilustra la explotación de CVE-2023-23752. El código ofrece una visión de cómo se puede explotar la vulnerabilidad.
Este proyecto muestra una implementación en Python destinada a demostrar la vulnerabilidad de divulgación de información CVE 2023 23752. Incluye un archivo docker-compose.yml para simplificar la configuración y la ejecución, lo que resulta especialmente útil para demostrar o probar la prueba de concepto de manera eficiente.
Para ejecutar correctamente el archivo exploit.py, descargue los archivos del proyecto y ejecute el siguiente código para instalar las dependencias necesarias:
pip install -r requirements.txt
- termcolor version 1.1.0
- requests version 2.31.0
Utilizar el archivo exploit.py es sencillo: solo ejecútelo con la URL proporcionada. Además, es posible ejecutarlo sin colores mediante la opción --no-color.
python exploit.py http://target_url.com:port

Explique cómo otros pueden contribuir a su proyecto. Ya sea mediante informes de errores, solicitudes de funciones o contribuciones de código, indique pautas para los posibles colaboradores.
git checkout -b feature)git push origin feature)v4.2.7
docker-compose up --build
Después, acceda a la página de instalación http://127.0.0.1:4242/installation/index.php.
Complete la instalación (las credenciales de la base de datos son root / MYSQL_ROOT_PASSWORD (cf. docker-compose.yml) y el host es mysql, no localhost).
Advertencia: Esta configuración no es adecuada para uso en producción.
Este proyecto está licenciado bajo la Licencia MIT.
Este software está destinado únicamente a fines de conocimiento y concienciación. No respaldo, fomento ni apoyo ningún uso ilegal o no autorizado de este software. Cualquier acción que los usuarios realicen con este software y que viole la ley o infrinja los derechos de terceros está estrictamente prohibida. Los usuarios son los únicos responsables de garantizar que su uso de este software cumpla con todas las leyes y regulaciones aplicables. No se me considerará responsable por ningún uso indebido o actividad ilegal llevada a cabo con este software.