Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23752 — CVE-2023-23752 の PoC | Kitploit
ツール/GitHubGitHub/adhikara13/cve-2023-23752
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubadhikara13/cve-2023-23752

CVE-2023-23752

CVE-2023-23752 の PoC

リポジトリを見る
723年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-23752

これはCVE-2023-23752の脆弱性に対する概念実証(PoC)コードです。これにより、攻撃者は対象アプリケーションからユーザー名、パスワード、データベース名などの機密情報を抽出できます。

使用方法

このコードを使用するには、以下の手順に従ってください:

  1. このリポジトリをクローンするか、CVE-2023-23752.pyファイルをダウンロードしてください。
  2. システムにPython 3と必要なパッケージ(argparseおよびrequests)がインストールされていることを確認してください。
  3. ターミナルまたはコマンドプロンプトを開き、CVE-2023-23752.pyファイルが置かれているディレクトリに移動してください。
  4. 以下のコマンドでスクリプトを実行してください:
root@kitploit:~
python CVE-2023-23752.py -u <target_url> -o <output_file>

<target_url>を対象アプリケーションのURLに、<output_file>を結果が保存される出力ファイルのパスに置き換えてください。

または、以下のコマンドでスキャンするURLのリストを含むファイルを指定することもできます:

root@kitploit:~
python CVE-2023-23752.py -f <input_file> -o <output_file>

<input_file>を、スキャンするURLのリストを含むファイルのパスに置き換えてください。

引数

以下の引数が利用可能です:

  • -u, --url: スキャンする対象アプリケーションのURL。
  • -f, --file: スキャンするURLのリストを含むファイルのパス。
  • -o, --output_file: 結果が保存される出力ファイルのパス。この引数は任意です。
  • -e, --endpoint: スキャンするエンドポイント。デフォルト値は/api/index.php/v1/config/application?public=trueです。
  • -t, --timeout: 各リクエストのタイムアウト時間(秒)。デフォルト値は2です。
  • -m, --max_threads: スキャンに使用する最大スレッド数。デフォルト値は10です。

免責事項

このコードは教育目的のみで提供されており、違法行為に使用すべきではありません。作者は、このコードの使用または誤用によって生じたいかなる損害や危害についても責任を負いません。

ツールをダウンロード