
Joomla 인증되지 않은 정보 공개 (CVE-2023-23752) exploit
이 저장소는 "Joomla Unauthenticated Information Disclosure" (CVE-2023-23752) 취약점에 대한 익스플로잇을 포함하고 있습니다. 이는 교육 목적으로 작성된 개념 증명 스크립트에 불과하며 책임감 있게 사용해야 합니다.
이 익스플로잇은 인증되지 않은 정보 노출 취약점이 잠재적으로 어떻게 악용될 수 있는지 보여주기 위해 설계되었습니다.
이 저장소는 교육 목적으로만 제공됩니다. 이 코드나 포함된 정보를 악의적인 목적으로 사용하지 마십시오. 항상 윤리 지침을 준수하고 법을 존중하십시오.
사용법:
python3 juid.py [option] URL
예시:
python3 juid.py -a http://vulnerable-website.com
옵션:
-u 사용자 덤프
-U 전체 JSON 형식으로 사용자 덤프
-c 설정 덤프
-C 전체 JSON 형식으로 설정 덤프
-a 사용자 및 설정 덤프
-A 전체 JSON 형식으로 사용자 및 설정 덤프
전제 조건:
• 로컬 개발 환경
• Python 설치 (Python 버전은 3.10 이상이어야 함)
• 이 익스플로잇을 실행하려면 다음 단계를 따르십시오:
이 저장소를 로컬 머신에 클론합니다.
git clone https://github.com/AlissonFaoli/CVE-2023-23752.git
프로젝트 디렉토리로 이동합니다.
cd CVE-2023-23752
juid.py 스크립트를 실행합니다.
python3 juid.py -a http://vulnerable-website.com
이 익스플로잇은 MIT 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
이 익스플로잇에 관한 질문이나 우려 사항이 있으면 언제든지 저자에게 연락해 주십시오.