
이 Python 구현은 CVE-2023-23752의 악용을 시연함으로써 교육적 목적을 제공합니다. 이 코드는 해당 취약점 악용에 대한 통찰력을 제공합니다.
이 Python 구현은 CVE-2023-23752 악용을 설명하여 교육적인 목적을 제공합니다. 이 코드는 취약점이 어떻게 악용될 수 있는지에 대한 통찰력을 제공합니다.
이 프로젝트는 CVE-2023-23752 정보 공개 취약점(Information Disclosure Vulnerability)을 시연하기 위한 Python 구현을 보여줍니다. 설정 및 실행을 간소화하는 docker-compose.yml 파일이 포함되어 있어 개념 증명(Proof of Concept)을 효율적으로 시연하거나 테스트하는 데 특히 유용합니다.
exploit.py 파일을 제대로 실행하려면 프로젝트 파일을 다운로드하고 다음 코드를 실행하여 필요한 종속성을 설치하십시오:
pip install -r requirements.txt
- termcolor version 1.1.0
- requests version 2.31.0
exploit.py 파일 사용은 간단합니다. 제공된 URL과 함께 실행하기만 하면 됩니다. 또한 --no-color 옵션을 사용하여 색상 없이 실행할 수 있습니다.
python exploit.py http://target_url.com:port

다른 사람들이 프로젝트에 기여할 수 있는 방법을 설명합니다. 버그 신고, 기능 요청 또는 코드 기여 등 잠재적인 기여자를 위한 지침을 설명하십시오.
git checkout -b feature)git push origin feature)v4.2.7
docker-compose up --build
그런 다음 설치 페이지 http://127.0.0.1:4242/installation/index.php에 접속합니다.
설치를 완료합니다 (DB 자격 증명은 root / MYSQL_ROOT_PASSWORD (참조: docker-compose.yml)이며 호스트는 localhost가 아닌 mysql입니다).
경고: 이 구성은 프로덕션 환경에 적합하지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
이 소프트웨어는 지식 및 인식 목적으로만 제공됩니다. 본 소프트웨어의 불법 또는 무단 사용을 지지, 권장 또는 지원하지 않습니다. 본 소프트웨어를 사용하여 법을 위반하거나 타인의 권리를 침해하는 모든 행위는 엄격히 금지됩니다. 사용자는 본 소프트웨어의 사용이 모든 관련 법률 및 규정을 준수하는지 확인할 전적인 책임이 있습니다. 본 소프트웨어로 수행되는 모든 오용 또는 불법 활동에 대해 책임을 지지 않습니다.