
Joomla неаутентифицированное раскрытие информации (CVE-2023-23752) эксплойт
Этот репозиторий содержит эксплойт для уязвимости с названием «Joomla Unauthenticated Information Disclosure» (CVE-2023-23752). Обратите внимание, что это всего лишь скрипт для доказательства концепции, созданный в образовательных целях, и его следует использовать ответственно.
Данный эксплойт предназначен для демонстрации того, как может быть использована уязвимость раскрытия информации без аутентификации.
Этот репозиторий предназначен исключительно для образовательных целей. Не используйте этот код или любую содержащуюся в нем информацию в злонамеренных целях. Всегда следуйте этическим нормам и соблюдайте закон.
Использование:
python3 juid.py [option] URL
Пример:
python3 juid.py -a http://vulnerable-website.com
Опции:
-u дамп пользователей
-U дамп пользователей в полном формате JSON
-c дамп конфигураций
-C дамп конфигураций в полном формате JSON
-a дамп пользователей и конфигураций
-A дамп пользователей и конфигураций в полном формате JSON
Предварительные требования:
• Локальная среда разработки
• Установленный Python (версия Python должна быть 3.10 или выше)
• Для запуска этого эксплойта вы можете выполнить следующие шаги:
Клонируйте этот репозиторий на свою локальную машину.
git clone https://github.com/AlissonFaoli/CVE-2023-23752.git
Перейдите в директорию проекта.
cd CVE-2023-23752
Запустите скрипт juid.py.
python3 juid.py -a http://vulnerable-website.com
Этот эксплойт выпущен под лицензией MIT. Вы можете найти дополнительную информацию об этом в файле LICENSE.
Если у вас есть какие-либо вопросы или проблемы, связанные с этим эксплойтом, пожалуйста, не стесняйтесь связаться с автором