
Joomla अप्रमाणित सूचना प्रकटीकरण (CVE-2023-23752) एक्सप्लॉइट
इस रिपॉजिटरी में एक भेद्यता के लिए एक शोषण शामिल है जिसका नाम "Joomla अप्रमाणित सूचना प्रकटीकरण" (CVE-2023-23752) है। कृपया ध्यान दें कि यह केवल शैक्षिक उद्देश्यों के लिए बनाई गई एक प्रमाण-अवधारणा स्क्रिप्ट है और इसका जिम्मेदारी से उपयोग किया जाना चाहिए।
यह शोषण यह प्रदर्शित करने के लिए डिज़ाइन किया गया है कि कैसे एक अप्रमाणित सूचना प्रकटीकरण भेद्यता का संभावित रूप से शोषण किया जा सकता है।
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। इस कोड या इसमें निहित किसी भी जानकारी का दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग न करें। हमेशा नैतिक दिशानिर्देशों का पालन करें और कानून का सम्मान करें।
उपयोग:
python3 juid.py [option] URL
उदाहरण:
python3 juid.py -a http://vulnerable-website.com
विकल्प:
-u उपयोगकर्ताओं को डंप करें
-U उपयोगकर्ताओं को पूर्ण JSON प्रारूप में डंप करें
-c कॉन्फ़िग को डंप करें
-C कॉन्फ़िग को पूर्ण JSON प्रारूप में डंप करें
-a उपयोगकर्ताओं और कॉन्फ़िग को डंप करें
-A उपयोगकर्ताओं और कॉन्फ़िग को पूर्ण JSON प्रारूप में डंप करें
पूर्वापेक्षाएँ:
• एक स्थानीय विकास वातावरण
• Python स्थापित (Python संस्करण 3.10 या उच्चतर होना चाहिए)
• इस शोषण को चलाने के लिए, आप इन चरणों का पालन कर सकते हैं:
इस रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करें।
git clone https://github.com/AlissonFaoli/CVE-2023-23752.git
प्रोजेक्ट निर्देशिका पर जाएँ।
cd CVE-2023-23752
juid.py स्क्रिप्ट चलाएँ।
python3 juid.py -a http://vulnerable-website.com
यह शोषण MIT लाइसेंस के तहत जारी किया गया है। इसके बारे में अधिक जानकारी LICENSE फ़ाइल में मिल सकती है।
यदि आपके पास इस शोषण के बारे में कोई प्रश्न या चिंता है, तो कृपया लेखक से संपर्क करने में संकोच न करें