
CVE-2023-23752 の PoC
これはCVE-2023-23752の脆弱性に対する概念実証(PoC)コードです。これにより、攻撃者は対象アプリケーションからユーザー名、パスワード、データベース名などの機密情報を抽出できます。
このコードを使用するには、以下の手順に従ってください:
CVE-2023-23752.pyファイルをダウンロードしてください。argparseおよびrequests)がインストールされていることを確認してください。CVE-2023-23752.pyファイルが置かれているディレクトリに移動してください。python CVE-2023-23752.py -u <target_url> -o <output_file>
<target_url>を対象アプリケーションのURLに、<output_file>を結果が保存される出力ファイルのパスに置き換えてください。
または、以下のコマンドでスキャンするURLのリストを含むファイルを指定することもできます:
python CVE-2023-23752.py -f <input_file> -o <output_file>
<input_file>を、スキャンするURLのリストを含むファイルのパスに置き換えてください。
以下の引数が利用可能です:
-u, --url: スキャンする対象アプリケーションのURL。-f, --file: スキャンするURLのリストを含むファイルのパス。-o, --output_file: 結果が保存される出力ファイルのパス。この引数は任意です。-e, --endpoint: スキャンするエンドポイント。デフォルト値は/api/index.php/v1/config/application?public=trueです。-t, --timeout: 各リクエストのタイムアウト時間(秒)。デフォルト値は2です。-m, --max_threads: スキャンに使用する最大スレッド数。デフォルト値は10です。このコードは教育目的のみで提供されており、違法行為に使用すべきではありません。作者は、このコードの使用または誤用によって生じたいかなる損害や危害についても責任を負いません。