Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Joomla-CVE-2023-23752 — Cette implémentation Python sert un but éducatif en démontrant l'exploitation de CVE-2023-23752. Le code donne un aperçu de l'exploitation de la vulnérabilité. | Kitploit
Outils/GitHubGitHub/fernando-olv/joomla-cve-2023-23752
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubfernando-olv/joomla-cve-2023-23752

Joomla-CVE-2023-23752

Cette implémentation Python sert un but éducatif en démontrant l'exploitation de CVE-2023-23752. Le code donne un aperçu de l'exploitation de la vulnérabilité.

Voir le dépôt
4il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Joomla-CVE-2023-23752

Cette implémentation Python a un but éducatif en illustrant l'exploitation de CVE-2023-23752. Le code offre un aperçu de la manière dont la vulnérabilité peut être exploitée.

Table des matières

  • À propos
  • Installation
  • Utilisation
  • Contribuer
  • Déploiement d'un environnement vulnérable
  • Crédits
  • Licence
  • Avertissement

À propos

Ce projet présente une implémentation Python visant à démontrer la vulnérabilité de divulgation d'informations CVE 2023 23752. Il comprend un fichier docker-compose.yml pour simplifier la configuration et l'exécution, ce qui le rend particulièrement utile pour démontrer ou tester efficacement la preuve de concept.

Installation

Pour exécuter correctement le fichier exploit.py, téléchargez les fichiers du projet et exécutez le code suivant pour installer les dépendances nécessaires :

root@kitploit:~
pip install -r requirements.txt

Prérequis

root@kitploit:~
- termcolor version 1.1.0 - requests version 2.31.0

Utilisation

L'utilisation du fichier exploit.py est simple — il suffit de l'exécuter avec l'URL fournie. De plus, l'exécuter sans couleur peut être réalisé en utilisant l'option --no-color.

root@kitploit:~
python exploit.py http://target_url.com:port

Exemple d'utilisation

Contribuer

Expliquez comment les autres peuvent contribuer à votre projet. Que ce soit pour signaler des bogues, demander des fonctionnalités ou contribuer au code, décrivez les directives pour les contributeurs potentiels.

Contribution de code

  1. Forkez le dépôt
  2. Créez une nouvelle branche (git checkout -b feature)
  3. Apportez des modifications, validez-les et poussez vers la branche (git push origin feature)
  4. Créez une pull request

Déploiement d'un environnement vulnérable

v4.2.7

root@kitploit:~
docker-compose up --build

Accédez ensuite à la page d'installation http://127.0.0.1:4242/installation/index.php.

Terminez l'installation (les identifiants de la base de données sont root / MYSQL_ROOT_PASSWORD (cf. docker-compose.yml) et l'hôte est mysql et non localhost).

Avertissement : Cette configuration n'est pas adaptée à une utilisation en production.

Crédits

  • Noraj(Alexandre Zanni): Ce projet s'est inspiré de l'implémentation de Noraj en Ruby, qui a servi de référence fondamentale pour ce projet.
  • Hacktricks: Beaucoup d'informations sur les possibilités de cette vulnérabilité ont été recherchées sur ce site web.

Licence

Ce projet est sous licence MIT License.

Avertissement

Ce logiciel est destiné uniquement à des fins de connaissance et de sensibilisation. Je n'approuve, n'encourage ni ne soutiens aucune utilisation illégale ou non autorisée de ce logiciel. Toute action entreprise par les utilisateurs avec ce logiciel qui enfreint la loi ou porte atteinte aux droits d'autrui est strictement interdite. Les utilisateurs sont seuls responsables de veiller à ce que leur utilisation de ce logiciel soit conforme à toutes les lois et réglementations applicables. Je ne saurais être tenu responsable de toute utilisation abusive ou activité illégale réalisée avec ce logiciel.

Télécharger l’outil