
Cette implémentation Python sert un but éducatif en démontrant l'exploitation de CVE-2023-23752. Le code donne un aperçu de l'exploitation de la vulnérabilité.
Cette implémentation Python a un but éducatif en illustrant l'exploitation de CVE-2023-23752. Le code offre un aperçu de la manière dont la vulnérabilité peut être exploitée.
Ce projet présente une implémentation Python visant à démontrer la vulnérabilité de divulgation d'informations CVE 2023 23752. Il comprend un fichier docker-compose.yml pour simplifier la configuration et l'exécution, ce qui le rend particulièrement utile pour démontrer ou tester efficacement la preuve de concept.
Pour exécuter correctement le fichier exploit.py, téléchargez les fichiers du projet et exécutez le code suivant pour installer les dépendances nécessaires :
pip install -r requirements.txt
- termcolor version 1.1.0
- requests version 2.31.0
L'utilisation du fichier exploit.py est simple — il suffit de l'exécuter avec l'URL fournie. De plus, l'exécuter sans couleur peut être réalisé en utilisant l'option --no-color.
python exploit.py http://target_url.com:port

Expliquez comment les autres peuvent contribuer à votre projet. Que ce soit pour signaler des bogues, demander des fonctionnalités ou contribuer au code, décrivez les directives pour les contributeurs potentiels.
git checkout -b feature)git push origin feature)v4.2.7
docker-compose up --build
Accédez ensuite à la page d'installation http://127.0.0.1:4242/installation/index.php.
Terminez l'installation (les identifiants de la base de données sont root / MYSQL_ROOT_PASSWORD (cf. docker-compose.yml) et l'hôte est mysql et non localhost).
Avertissement : Cette configuration n'est pas adaptée à une utilisation en production.
Ce projet est sous licence MIT License.
Ce logiciel est destiné uniquement à des fins de connaissance et de sensibilisation. Je n'approuve, n'encourage ni ne soutiens aucune utilisation illégale ou non autorisée de ce logiciel. Toute action entreprise par les utilisateurs avec ce logiciel qui enfreint la loi ou porte atteinte aux droits d'autrui est strictement interdite. Les utilisateurs sont seuls responsables de veiller à ce que leur utilisation de ce logiciel soit conforme à toutes les lois et réglementations applicables. Je ne saurais être tenu responsable de toute utilisation abusive ou activité illégale réalisée avec ce logiciel.