
PoC для CVE-2023-23752
Это код доказательства концепции для уязвимости CVE-2023-23752. Он позволяет злоумышленнику извлекать конфиденциальную информацию, такую как имена пользователей, пароли и названия баз данных, из целевого приложения.
Чтобы использовать этот код, выполните следующие шаги:
CVE-2023-23752.py.argparse и requests).CVE-2023-23752.py.python CVE-2023-23752.py -u <target_url> -o <output_file>
Замените <target_url> на URL целевого приложения, а <output_file> — на путь к выходному файлу, куда будут сохранены результаты.
Кроме того, вы можете указать файл со списком URL для сканирования с помощью следующей команды:
python CVE-2023-23752.py -f <input_file> -o <output_file>
Замените <input_file> на путь к файлу, содержащему список URL для сканирования.
Доступны следующие аргументы:
-u, --url: URL целевого приложения для сканирования.-f, --file: Путь к файлу со списком URL для сканирования.-o, --output_file: Путь к выходному файлу для сохранения результатов. Этот аргумент необязателен.-e, --endpoint: Конечная точка для сканирования. Значение по умолчанию — /api/index.php/v1/config/application?public=true.-t, --timeout: Тайм-аут в секундах для каждого запроса. Значение по умолчанию — 2.-m, --max_threads: Максимальное количество потоков для сканирования. Значение по умолчанию — .Этот код предназначен только для образовательных целей и не должен использоваться для незаконной деятельности. Автор не несет ответственности за любой ущерб или вред, причинённый использованием или неправильным использованием этого кода.
10