
Questa implementazione Python ha uno scopo educativo, dimostrando lo sfruttamento di CVE-2023-23752. Il codice offre informazioni sullo sfruttamento della vulnerabilità.
Questa implementazione Python ha uno scopo puramente educativo e illustra lo sfruttamento della CVE-2023-23752. Il codice offre una panoramica su come la vulnerabilità può essere sfruttata.
Questo progetto presenta un'implementazione Python volta a dimostrare la vulnerabilità di divulgazione di informazioni CVE 2023 23752. Include un file docker-compose.yml per semplificare configurazione ed esecuzione, rendendolo particolarmente utile per dimostrare o testare in modo efficiente la Proof of Concept.
Per eseguire correttamente il file exploit.py, scarica i file del progetto ed esegui il seguente codice per installare le dipendenze necessarie:
pip install -r requirements.txt
- termcolor version 1.1.0
- requests version 2.31.0
L'utilizzo del file exploit.py è semplice: basta eseguirlo con l'URL fornito. Inoltre, è possibile eseguirlo senza colori usando l'opzione --no-color.
python exploit.py http://target_url.com:port

Spiega come gli altri possono contribuire al progetto. Che si tratti di segnalazione di bug, richieste di funzionalità o contributi di codice, delinea le linee guida per i potenziali contributori.
git checkout -b feature)git push origin feature)v4.2.7
docker-compose up --build
Quindi raggiungi la pagina di installazione http://127.0.0.1:4242/installation/index.php.
Completa l'installazione (le credenziali del database sono root / MYSQL_ROOT_PASSWORD (cfr. docker-compose.yml) e l'host è mysql, non localhost).
Attenzione: questa configurazione non è adatta all'uso in produzione.
Questo progetto è concesso in licenza sotto la MIT License.
Questo software è destinato esclusivamente a scopi di conoscenza e sensibilizzazione. Non approvo, incoraggio o supporto alcun uso illegale o non autorizzato di questo software. Qualsiasi azione intrapresa dagli utenti con questo software che violi la legge o leda i diritti di terzi è severamente vietata. Gli utenti sono gli unici responsabili di garantire che il loro utilizzo di questo software sia conforme a tutte le leggi e normative applicabili. Non sarò ritenuto responsabile per qualsiasi uso improprio o attività illegale effettuata con questo software.