Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Joomla-CVE-2023-23752 — यह Python कार्यान्वयन CVE-2023-23752 के शोषण का प्रदर्शन करके एक शैक्षिक उद्देश्य पूरा करता है। यह कोड भेद्यता के शोषण में अंतर्दृष्टि प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/fernando-olv/joomla-cve-2023-23752
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubfernando-olv/joomla-cve-2023-23752

Joomla-CVE-2023-23752

यह Python कार्यान्वयन CVE-2023-23752 के शोषण का प्रदर्शन करके एक शैक्षिक उद्देश्य पूरा करता है। यह कोड भेद्यता के शोषण में अंतर्दृष्टि प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

Joomla-CVE-2023-23752

यह Python कार्यान्वयन CVE-2023-23752 के शोषण को दर्शाकर एक शैक्षिक उद्देश्य पूरा करता है। यह कोड इस बात की अंतर्दृष्टि प्रदान करता है कि भेद्यता का शोषण कैसे किया जा सकता है।

विषयसूची

  • परिचय
  • स्थापना
  • उपयोग
  • योगदान
  • कमजोर वातावरण की तैनाती
  • श्रेय
  • लाइसेंस
  • अस्वीकरण

परिचय

यह परियोजना CVE-2023-23752 सूचना प्रकटीकरण भेद्यता को प्रदर्शित करने के उद्देश्य से एक Python कार्यान्वयन प्रस्तुत करती है। इसमें एक docker-compose.yml फ़ाइल शामिल है जो सेटअप और निष्पादन को सुव्यवस्थित करती है, जिससे यह प्रूफ ऑफ कॉन्सेप्ट को कुशलतापूर्वक प्रदर्शित या परीक्षण करने के लिए विशेष रूप से उपयोगी है।

स्थापना

exploit.py फ़ाइल को सही ढंग से चलाने के लिए, प्रोजेक्ट फ़ाइलें डाउनलोड करें और आवश्यक निर्भरताएँ स्थापित करने के लिए निम्नलिखित कोड निष्पादित करें:

root@kitploit:~
pip install -r requirements.txt

पूर्वापेक्षाएँ

root@kitploit:~
- termcolor version 1.1.0
- requests version 2.31.0

उपयोग

exploit.py फ़ाइल का उपयोग करना सरल है—बस इसे दिए गए URL के साथ चलाएँ। इसके अतिरिक्त, --no-color विकल्प का उपयोग करके इसे बिना रंग के चलाया जा सकता है।

root@kitploit:~
python exploit.py http://target_url.com:port

उपयोग उदाहरण

योगदान

बताएँ कि अन्य लोग आपकी परियोजना में कैसे योगदान कर सकते हैं। चाहे वह बग रिपोर्टिंग हो, फीचर अनुरोध, या कोड योगदान, संभावित योगदानकर्ताओं के लिए दिशानिर्देशों की रूपरेखा प्रस्तुत करें।

कोड योगदान

  1. रिपॉजिटरी को फोर्क करें
  2. एक नई ब्रांच बनाएँ (git checkout -b feature)
  3. परिवर्तन करें, उन्हें कमिट करें, और ब्रांच पर पुश करें (git push origin feature)
  4. एक पुल रिक्वेस्ट बनाएँ

कमजोर वातावरण की तैनाती

v4.2.7

root@kitploit:~
docker-compose up --build

फिर इंस्टॉलेशन पेज http://127.0.0.1:4242/installation/index.php पर पहुँचें।

इंस्टॉलेशन पूरा करें (db क्रेडेंशियल root / MYSQL_ROOT_PASSWORD हैं (cf. docker-compose.yml) और होस्ट mysql है, localhost नहीं)।

चेतावनी: यह सेटअप उत्पादन उपयोग के लिए उपयुक्त नहीं है।

श्रेय

  • Noraj (Alexandre Zanni): इस परियोजना ने Noraj के Ruby में कार्यान्वयन से प्रेरणा ली, जिसने इस परियोजना के लिए आधारभूत संदर्भ के रूप में कार्य किया।
  • Hacktricks: इस भेद्यता की संभावनाओं के बारे में बहुत सारी जानकारी इस वेबसाइट पर शोध की गई थी।

लाइसेंस

यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

अस्वीकरण

यह सॉफ़्टवेयर केवल ज्ञान और जागरूकता प्रयोजनों के लिए है। मैं इस सॉफ़्टवेयर के किसी भी अवैध या अनधिकृत उपयोग का समर्थन, प्रोत्साहन या अनुमोदन नहीं करता। उपयोगकर्ताओं द्वारा इस सॉफ़्टवेयर के साथ किए गए कोई भी कार्य जो कानून का उल्लंघन करते हैं या दूसरों के अधिकारों का हनन करते हैं, सख्ती से प्रतिबंधित हैं। उपयोगकर्ता स्वयं सुनिश्चित करने के लिए जिम्मेदार हैं कि इस सॉफ़्टवेयर का उनका उपयोग सभी लागू कानूनों और विनियमों का अनुपालन करता है। मैं इस सॉफ़्टवेयर के साथ किए गए किसी भी दुरुपयोग या अवैध गतिविधियों के लिए उत्तरदायी नहीं ठहराया जा सकता।

टूल डाउनलोड करें