Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Joomla-CVE-2023-23752 — このPython実装は、CVE-2023-23752の悪用を実演することで教育目的を果たします。このコードは、本脆弱性の悪用に関する洞察を提供します。 | Kitploit
ツール/GitHubGitHub/fernando-olv/joomla-cve-2023-23752
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubfernando-olv/joomla-cve-2023-23752

Joomla-CVE-2023-23752

このPython実装は、CVE-2023-23752の悪用を実演することで教育目的を果たします。このコードは、本脆弱性の悪用に関する洞察を提供します。

リポジトリを見る
42年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Joomla-CVE-2023-23752

このPython実装は、CVE-2023-23752の悪用を説明する教育目的を果たします。このコードは、脆弱性がどのように悪用され得るかについての洞察を提供します。

目次

  • 概要
  • インストール
  • 使用方法
  • 貢献
  • 脆弱環境の展開
  • クレジット
  • ライセンス
  • 免責事項

概要

このプロジェクトは、CVE-2023-23752 情報漏えいの脆弱性を実証することを目的としたPython実装を示しています。セットアップと実行を効率化するためのdocker-compose.ymlファイルが含まれており、Proof of Conceptの実証やテストを効率的に行うのに特に役立ちます。

インストール

exploit.pyファイルを正しく実行するには、プロジェクトファイルをダウンロードし、以下のコードを実行して必要な依存関係をインストールしてください:

root@kitploit:~
pip install -r requirements.txt

前提条件

root@kitploit:~
- termcolor version 1.1.0
- requests version 2.31.0

使用方法

exploit.pyファイルの利用は簡単です。指定したURLを指定して実行するだけです。また、--no-colorオプションを使用すると、色なしで実行することもできます。

root@kitploit:~
python exploit.py http://target_url.com:port

使用例

貢献

他の人があなたのプロジェクトにどのように貢献できるかを説明してください。バグ報告、機能リクエスト、コード貢献のいずれであっても、潜在的な貢献者のためのガイドラインを概説してください。

コード貢献

  1. リポジトリをフォークする
  2. 新しいブランチを作成する (git checkout -b feature)
  3. 変更を加え、コミットし、ブランチにプッシュする (git push origin feature)
  4. プルリクエストを作成する

脆弱環境の展開

v4.2.7

root@kitploit:~
docker-compose up --build

次に、インストールページ http://127.0.0.1:4242/installation/index.php にアクセスします。

インストールを完了します (DB認証情報は root / MYSQL_ROOT_PASSWORD (docker-compose.yml を参照) で、ホストは localhost ではなく mysql です)。

警告: このセットアップは本番環境での使用には適していません。

クレジット

  • Noraj(Alexandre Zanni): このプロジェクトは、NorajによるRubyでの実装から着想を得ており、このプロジェクトの基礎となる参考資料として役立ちました。
  • Hacktricks: この脆弱性の可能性に関する多くの情報は、このWebサイトで調査されました。

ライセンス

このプロジェクトは MITライセンス の下でライセンスされています。

免責事項

このソフトウェアは、知識と啓発の目的のみを意図しています。私は、このソフトウェアの不正使用または無許可の使用を推奨、奨励、または支持するものではありません。このソフトウェアを使用して法律に違反したり、他人の権利を侵害したりするユーザーの行為は、固く禁止されています。ユーザーは、このソフトウェアの使用がすべての適用法および規制に準拠していることを確認する単独の責任を負います。私は、このソフトウェアを用いて行われた誤用または違法行為について、一切の責任を負いません。

ツールをダウンロード