
このPython実装は、CVE-2023-23752の悪用を実演することで教育目的を果たします。このコードは、本脆弱性の悪用に関する洞察を提供します。
このPython実装は、CVE-2023-23752の悪用を説明する教育目的を果たします。このコードは、脆弱性がどのように悪用され得るかについての洞察を提供します。
このプロジェクトは、CVE-2023-23752 情報漏えいの脆弱性を実証することを目的としたPython実装を示しています。セットアップと実行を効率化するためのdocker-compose.ymlファイルが含まれており、Proof of Conceptの実証やテストを効率的に行うのに特に役立ちます。
exploit.pyファイルを正しく実行するには、プロジェクトファイルをダウンロードし、以下のコードを実行して必要な依存関係をインストールしてください:
pip install -r requirements.txt
- termcolor version 1.1.0
- requests version 2.31.0
exploit.pyファイルの利用は簡単です。指定したURLを指定して実行するだけです。また、--no-colorオプションを使用すると、色なしで実行することもできます。
python exploit.py http://target_url.com:port

他の人があなたのプロジェクトにどのように貢献できるかを説明してください。バグ報告、機能リクエスト、コード貢献のいずれであっても、潜在的な貢献者のためのガイドラインを概説してください。
git checkout -b feature)git push origin feature)v4.2.7
docker-compose up --build
次に、インストールページ http://127.0.0.1:4242/installation/index.php にアクセスします。
インストールを完了します (DB認証情報は root / MYSQL_ROOT_PASSWORD (docker-compose.yml を参照) で、ホストは localhost ではなく mysql です)。
警告: このセットアップは本番環境での使用には適していません。
このプロジェクトは MITライセンス の下でライセンスされています。
このソフトウェアは、知識と啓発の目的のみを意図しています。私は、このソフトウェアの不正使用または無許可の使用を推奨、奨励、または支持するものではありません。このソフトウェアを使用して法律に違反したり、他人の権利を侵害したりするユーザーの行為は、固く禁止されています。ユーザーは、このソフトウェアの使用がすべての適用法および規制に準拠していることを確認する単独の責任を負います。私は、このソフトウェアを用いて行われた誤用または違法行為について、一切の責任を負いません。