
CVE-2023-23752 के लिए PoC
यह CVE-2023-23752 कमज़ोरी के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट कोड है। यह एक हमलावर को लक्ष्य एप्लिकेशन से उपयोगकर्ता नाम, पासवर्ड और डेटाबेस नाम जैसी संवेदनशील जानकारी निकालने की अनुमति देता है।
इस कोड का उपयोग करने के लिए, आप इन चरणों का पालन कर सकते हैं:
CVE-2023-23752.py फ़ाइल डाउनलोड करें।argparse और requests) स्थापित हैं।CVE-2023-23752.py फ़ाइल स्थित है।python CVE-2023-23752.py -u <target_url> -o <output_file>
<target_url> को लक्ष्य एप्लिकेशन के URL से बदलें और <output_file> को आउटपुट फ़ाइल के पथ से बदलें जहाँ परिणाम सहेजे जाएँगे।
वैकल्पिक रूप से, आप निम्नलिखित कमांड के साथ स्कैन करने के लिए URL की सूची वाली एक फ़ाइल प्रदान कर सकते हैं:
python CVE-2023-23752.py -f <input_file> -o <output_file>
<input_file> को उस फ़ाइल के पथ से बदलें जिसमें स्कैन करने के लिए URL की सूची है।
निम्नलिखित तर्क उपलब्ध हैं:
-u, --url: स्कैन करने के लिए लक्ष्य एप्लिकेशन का URL।-f, --file: स्कैन करने के लिए URL की सूची वाली फ़ाइल का पथ।-o, --output_file: आउटपुट फ़ाइल का पथ जहाँ परिणाम सहेजे जाएँगे। यह तर्क वैकल्पिक है।-e, --endpoint: स्कैन करने के लिए एंडपॉइंट। डिफ़ॉल्ट मान /api/index.php/v1/config/application?public=true है।-t, --timeout: प्रत्येक अनुरोध के लिए टाइमआउट सेकंड में। डिफ़ॉल्ट मान 2 है।-m, --max_threads: स्कैनिंग के लिए उपयोग करने के लिए अधिकतम थ्रेड्स की संख्या। डिफ़ॉल्ट मान 10 है।यह कोड केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग अवैध गतिविधियों के लिए नहीं किया जाना चाहिए। लेखक इस कोड के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति या हानि के लिए जिम्मेदार नहीं है।