
Preuve de concept pour CVE-2023-23752
Ceci est un code de preuve de concept pour la vulnérabilité CVE-2023-23752. Il permet à un attaquant d'extraire des informations sensibles telles que des noms d'utilisateur, des mots de passe et des noms de bases de données depuis une application cible.
Pour utiliser ce code, vous pouvez suivre ces étapes :
CVE-2023-23752.py.argparse et requests) installés sur votre système.CVE-2023-23752.py.python CVE-2023-23752.py -u <target_url> -o <output_file>
Remplacez <target_url> par l'URL de l'application cible et <output_file> par le chemin du fichier de sortie où les résultats seront sauvegardés.
Alternativement, vous pouvez fournir un fichier contenant une liste d'URLs à analyser avec la commande suivante :
python CVE-2023-23752.py -f <input_file> -o <output_file>
Remplacez <input_file> par le chemin du fichier contenant la liste d'URLs à analyser.
Les arguments suivants sont disponibles :
-u, --url : L'URL de l'application cible à analyser.-f, --file : Le chemin du fichier contenant une liste d'URLs à analyser.-o, --output_file : Le chemin du fichier de sortie où les résultats seront sauvegardés. Cet argument est optionnel.-e, --endpoint : Le point de terminaison à analyser. La valeur par défaut est /api/index.php/v1/config/application?public=true.-t, --timeout : Le délai d'attente en secondes pour chaque requête. La valeur par défaut est 2.-m, --max_threads : Le nombre maximum de threads à utiliser pour l'analyse. La valeur par défaut est .Ce code est à des fins éducatives uniquement et ne doit pas être utilisé pour des activités illégales. L'auteur n'est pas responsable des dommages ou préjudices causés par l'utilisation ou le mésusage de ce code.
10