
PoC para CVE-2023-23752
Este é um código de prova de conceito para a vulnerabilidade CVE-2023-23752. Ele permite que um invasor extraia informações sensíveis como nomes de usuário, senhas e nomes de banco de dados de uma aplicação alvo.
Para usar este código, siga estes passos:
CVE-2023-23752.py.argparse e requests) instalados no seu sistema.CVE-2023-23752.py está localizado.python CVE-2023-23752.py -u <target_url> -o <output_file>
Substitua <target_url> pela URL da aplicação alvo e <output_file> pelo caminho do arquivo de saída onde os resultados serão salvos.
Alternativamente, você pode fornecer um arquivo contendo uma lista de URLs para escanear com o seguinte comando:
python CVE-2023-23752.py -f <input_file> -o <output_file>
Substitua <input_file> pelo caminho do arquivo contendo a lista de URLs para escanear.
Os seguintes argumentos estão disponíveis:
-u, --url: A URL da aplicação alvo para escanear.-f, --file: O caminho do arquivo contendo uma lista de URLs para escanear.-o, --output_file: O caminho do arquivo de saída onde os resultados serão salvos. Este argumento é opcional.-e, --endpoint: O endpoint para escanear. O valor padrão é /api/index.php/v1/config/application?public=true.-t, --timeout: O tempo limite em segundos para cada requisição. O valor padrão é 2.-m, --max_threads: O número máximo de threads para usar na varredura. O valor padrão é .Este código é apenas para fins educacionais e não deve ser usado para atividades ilegais. O autor não se responsabiliza por qualquer dano ou prejuízo causado pelo uso ou uso indevido deste código.
10