Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-23752 — Poc per CVE-2023-23752 | Kitploit
Strumenti/GitHubGitHub/adhikara13/cve-2023-23752
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubadhikara13/cve-2023-23752

CVE-2023-23752

Poc per CVE-2023-23752

Vedi Repository
723 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-23752

Questo è un codice proof-of-concept per la vulnerabilità CVE-2023-23752. Permette a un attaccante di estrarre informazioni sensibili come nomi utente, password e nomi di database da un'applicazione target.

Utilizzo

Per utilizzare questo codice, puoi seguire questi passaggi:

  1. Clona questo repository o scarica il file CVE-2023-23752.py.
  2. Assicurati di avere Python 3 e i pacchetti richiesti (argparse e requests) installati sul tuo sistema.
  3. Apri un terminale o un prompt dei comandi e naviga fino alla directory in cui si trova il file CVE-2023-23752.py.
  4. Esegui lo script con il seguente comando:
root@kitploit:~
python CVE-2023-23752.py -u <target_url> -o <output_file>

Sostituisci <target_url> con l'URL dell'applicazione target e <output_file> con il percorso del file di output in cui verranno salvati i risultati.

In alternativa, puoi fornire un file contenente un elenco di URL da scansionare con il seguente comando:

root@kitploit:~
python CVE-2023-23752.py -f <input_file> -o <output_file>

Sostituisci <input_file> con il percorso del file contenente un elenco di URL da scansionare.

Argomenti

Sono disponibili i seguenti argomenti:

  • -u, --url: L'URL dell'applicazione target da scansionare.
  • -f, --file: Il percorso del file contenente un elenco di URL da scansionare.
  • -o, --output_file: Il percorso del file di output in cui verranno salvati i risultati. Questo argomento è opzionale.
  • -e, --endpoint: L'endpoint da scansionare. Il valore predefinito è /api/index.php/v1/config/application?public=true.
  • -t, --timeout: Il timeout in secondi per ogni richiesta. Il valore predefinito è 2.
  • -m, --max_threads: Il numero massimo di thread da utilizzare per la scansione. Il valore predefinito è .

Disclaimer

Questo codice è solo a scopo educativo e non dovrebbe essere utilizzato per attività illegali. L'autore non è responsabile per eventuali danni o lesioni causati dall'uso o dall'abuso di questo codice.

Scarica lo strumento
10