
このリポジトリには、「Joomla 未認証情報漏洩」(CVE-2023-23752) という脆弱性のエクスプロイトが含まれています。これは教育目的で作成された概念実証スクリプトであり、責任を持って使用する必要があることに注意してください。
このエクスプロイトは、未認証の情報漏洩脆弱性がどのように悪用される可能性があるかを示すために設計されています。
このリポジトリは教育目的のみを目的としています。このコードまたは含まれる情報を悪意のある目的で使用しないでください。常に倫理的ガイドラインに従い、法律を尊重してください。
使用方法:
python3 juid.py [option] URL
例:
python3 juid.py -a http://vulnerable-website.com
オプション:
-u ユーザーをダンプ
-U ユーザーを完全なJSON形式でダンプ
-c 設定をダンプ
-C 設定を完全なJSON形式でダンプ
-a ユーザーと設定をダンプ
-A ユーザーと設定を完全なJSON形式でダンプ
前提条件:
• ローカル開発環境
• Pythonがインストールされていること(Pythonバージョンは3.10以上)
• このエクスプロイトを実行するには、以下の手順に従ってください。
このリポジトリをローカルマシンにクローンします。
git clone https://github.com/AlissonFaoli/CVE-2023-23752.git
プロジェクトディレクトリに移動します。
cd CVE-2023-23752
juid.py スクリプトを実行します。
python3 juid.py -a http://vulnerable-website.com
このエクスプロイトは MIT ライセンスの下で公開されています。詳細については LICENSE ファイルを参照してください。
このエクスプロイトについて質問や懸念がある場合は、作者に気軽に連絡してください