Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23752 — PoC для CVE-2023-23752 | Kitploit
Инструменты/GitHubGitHub/adhikara13/cve-2023-23752
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubadhikara13/cve-2023-23752

CVE-2023-23752

PoC для CVE-2023-23752

Репозиторий
723 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-23752

Это код доказательства концепции для уязвимости CVE-2023-23752. Он позволяет злоумышленнику извлекать конфиденциальную информацию, такую как имена пользователей, пароли и названия баз данных, из целевого приложения.

Использование

Чтобы использовать этот код, выполните следующие шаги:

  1. Клонируйте этот репозиторий или загрузите файл CVE-2023-23752.py.
  2. Убедитесь, что на вашей системе установлены Python 3 и необходимые пакеты (argparse и requests).
  3. Откройте терминал или командную строку и перейдите в каталог, где находится файл CVE-2023-23752.py.
  4. Запустите скрипт с помощью следующей команды:
root@kitploit:~
python CVE-2023-23752.py -u <target_url> -o <output_file>

Замените <target_url> на URL целевого приложения, а <output_file> — на путь к выходному файлу, куда будут сохранены результаты.

Кроме того, вы можете указать файл со списком URL для сканирования с помощью следующей команды:

root@kitploit:~
python CVE-2023-23752.py -f <input_file> -o <output_file>

Замените <input_file> на путь к файлу, содержащему список URL для сканирования.

Аргументы

Доступны следующие аргументы:

  • -u, --url: URL целевого приложения для сканирования.
  • -f, --file: Путь к файлу со списком URL для сканирования.
  • -o, --output_file: Путь к выходному файлу для сохранения результатов. Этот аргумент необязателен.
  • -e, --endpoint: Конечная точка для сканирования. Значение по умолчанию — /api/index.php/v1/config/application?public=true.
  • -t, --timeout: Тайм-аут в секундах для каждого запроса. Значение по умолчанию — 2.
  • -m, --max_threads: Максимальное количество потоков для сканирования. Значение по умолчанию — .

Отказ от ответственности

Этот код предназначен только для образовательных целей и не должен использоваться для незаконной деятельности. Автор не несет ответственности за любой ущерб или вред, причинённый использованием или неправильным использованием этого кода.

Скачать инструмент
10