
Esta implementação em Python serve a um propósito educacional, demonstrando a exploração do CVE-2023-23752. O código fornece uma visão sobre a exploração da vulnerabilidade.
Esta implementação em Python serve a um propósito educacional ao ilustrar a exploração da CVE-2023-23752. O código oferece uma visão sobre como a vulnerabilidade pode ser explorada.
Este projeto apresenta uma implementação em Python que visa demonstrar a vulnerabilidade de divulgação de informações CVE 2023 23752. Ele inclui um arquivo docker-compose.yml para simplificar a configuração e a execução, sendo particularmente útil para demonstrar ou testar a Prova de Conceito de forma eficiente.
Para executar corretamente o arquivo exploit.py, baixe os arquivos do projeto e execute o código a seguir para instalar as dependências necessárias:
pip install -r requirements.txt
- termcolor version 1.1.0
- requests version 2.31.0
Utilizar o arquivo exploit.py é simples: basta executá-lo com a URL fornecida. Além disso, é possível executá-lo sem cores usando a opção --no-color.
python exploit.py http://target_url.com:port

Explique como outras pessoas podem contribuir para o seu projeto. Seja por meio de relatórios de bugs, solicitações de recursos ou contribuições de código, descreva as diretrizes para possíveis contribuidores.
git checkout -b feature)git push origin feature)v4.2.7
docker-compose up --build
Em seguida, acesse a página de instalação http://127.0.0.1:4242/installation/index.php.
Conclua a instalação (as credenciais do banco de dados são root / MYSQL_ROOT_PASSWORD (cf. docker-compose.yml) e o host é mysql, não localhost).
Aviso: Esta configuração não é adequada para uso em produção.
Este projeto é licenciado sob a Licença MIT.
Este software destina-se exclusivamente a fins de conhecimento e conscientização. Não endosso, incentivo ou apoio qualquer uso ilegal ou não autorizado deste software. Quaisquer ações realizadas por usuários com este software que violem a lei ou infrinjam os direitos de terceiros são estritamente proibidas. Os usuários são os únicos responsáveis por garantir que o uso deste software esteja em conformidade com todas as leis e regulamentos aplicáveis. Não me responsabilizo por qualquer uso indevido ou atividades ilegais realizadas com este software.