
CVE-2023-23752에 대한 Poc
이것은 CVE-2023-23752 취약점에 대한 개념 증명 코드입니다. 이를 통해 공격자는 대상 애플리케이션에서 사용자 이름, 비밀번호, 데이터베이스 이름과 같은 민감한 정보를 추출할 수 있습니다.
이 코드를 사용하려면 다음 단계를 따르세요:
CVE-2023-23752.py 파일을 다운로드하세요.argparse 및 requests)가 설치되어 있는지 확인하세요.CVE-2023-23752.py 파일이 있는 디렉터리로 이동하세요.python CVE-2023-23752.py -u <target_url> -o <output_file>
<target_url>를 대상 애플리케이션의 URL로, <output_file>을 결과가 저장될 출력 파일 경로로 바꾸세요.
또는 다음 명령어로 스캔할 URL 목록이 포함된 파일을 제공할 수 있습니다:
python CVE-2023-23752.py -f <input_file> -o <output_file>
<input_file>을 스캔할 URL 목록이 포함된 파일의 경로로 바꾸세요.
다음 인수를 사용할 수 있습니다:
-u, --url: 스캔할 대상 애플리케이션의 URL입니다.-f, --file: 스캔할 URL 목록이 포함된 파일의 경로입니다.-o, --output_file: 결과가 저장될 출력 파일의 경로입니다. 이 인수는 선택 사항입니다.-e, --endpoint: 스캔할 엔드포인트입니다. 기본값은 /api/index.php/v1/config/application?public=true입니다.-t, --timeout: 각 요청의 타임아웃(초)입니다. 기본값은 2입니다.-m, --max_threads: 스캔에 사용할 최대 스레드 수입니다. 기본값은 10입니다.이 코드는 교육 목적으로만 제공되며 불법 활동에 사용해서는 안 됩니다. 저자는 이 코드의 사용 또는 오용으로 인한 어떠한 손해나 피해에 대해 책임을 지지 않습니다.