
Poc per CVE-2023-23752
Questo è un codice proof-of-concept per la vulnerabilità CVE-2023-23752. Permette a un attaccante di estrarre informazioni sensibili come nomi utente, password e nomi di database da un'applicazione target.
Per utilizzare questo codice, puoi seguire questi passaggi:
CVE-2023-23752.py.argparse e requests) installati sul tuo sistema.CVE-2023-23752.py.python CVE-2023-23752.py -u <target_url> -o <output_file>
Sostituisci <target_url> con l'URL dell'applicazione target e <output_file> con il percorso del file di output in cui verranno salvati i risultati.
In alternativa, puoi fornire un file contenente un elenco di URL da scansionare con il seguente comando:
python CVE-2023-23752.py -f <input_file> -o <output_file>
Sostituisci <input_file> con il percorso del file contenente un elenco di URL da scansionare.
Sono disponibili i seguenti argomenti:
-u, --url: L'URL dell'applicazione target da scansionare.-f, --file: Il percorso del file contenente un elenco di URL da scansionare.-o, --output_file: Il percorso del file di output in cui verranno salvati i risultati. Questo argomento è opzionale.-e, --endpoint: L'endpoint da scansionare. Il valore predefinito è /api/index.php/v1/config/application?public=true.-t, --timeout: Il timeout in secondi per ogni richiesta. Il valore predefinito è 2.-m, --max_threads: Il numero massimo di thread da utilizzare per la scansione. Il valore predefinito è .Questo codice è solo a scopo educativo e non dovrebbe essere utilizzato per attività illegali. L'autore non è responsabile per eventuali danni o lesioni causati dall'uso o dall'abuso di questo codice.
10