Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/fernando-olv/joomla-cve-2023-23752
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubfernando-olv/joomla-cve-2023-23752

Joomla-CVE-2023-23752

Эта реализация на Python служит образовательным целям, демонстрируя эксплуатацию CVE-2023-23752. Код даёт представление об эксплуатации уязвимости.

Репозиторий
42 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Joomla-CVE-2023-23752

Эта реализация на Python служит образовательным целям, иллюстрируя эксплуатацию CVE-2023-23752. Код даёт представление о том, как можно использовать уязвимость.

Содержание

  • О проекте
  • Установка
  • Использование
  • Вклад
  • Развёртывание уязвимой среды
  • Благодарности
  • Лицензия
  • Отказ от ответственности

О проекте

Этот проект демонстрирует реализацию на Python, направленную на демонстрацию уязвимости раскрытия информации CVE 2023 23752. Он включает файл docker-compose.yml для упрощения настройки и выполнения, что делает его особенно полезным для эффективной демонстрации или тестирования Proof of Concept.

Установка

Для корректного запуска файла exploit.py загрузите файлы проекта и выполните следующий код для установки необходимых зависимостей:

root@kitploit:~
pip install -r requirements.txt

Предварительные требования

root@kitploit:~
- termcolor version 1.1.0
- requests version 2.31.0

Использование

Использование файла exploit.py простое — просто выполните его с указанным URL. Кроме того, запуск без цвета можно осуществить с помощью опции --no-color.

root@kitploit:~
python exploit.py http://target_url.com:port

Пример использования

Вклад

Объясните, как другие могут внести вклад в ваш проект. Будь то сообщения об ошибках, запросы функций или вклад в код, опишите рекомендации для потенциальных участников.

Вклад в код

  1. Форкните репозиторий
  2. Создайте новую ветку (git checkout -b feature)
  3. Внесите изменения, закоммитьте их и отправьте в ветку (git push origin feature)
  4. Создайте пул-реквест

Развёртывание уязвимой среды

v4.2.7

root@kitploit:~
docker-compose up --build

Затем перейдите на страницу установки http://127.0.0.1:4242/installation/index.php.

Завершите установку (учётные данные БД: root / MYSQL_ROOT_PASSWORD (см. docker-compose.yml), а хост — mysql, а не localhost).

Предупреждение: Эта настройка не подходит для использования в производственной среде.

Благодарности

  • Noraj(Alexandre Zanni): Этот проект черпал вдохновение из реализации Noraj на Ruby, которая послужила основополагающим справочным материалом для этого проекта.
  • Hacktricks: Большой объём информации о возможностях этой уязвимости был исследован на этом сайте.

Лицензия

Этот проект лицензирован в соответствии с лицензией MIT.

Отказ от ответственности

Данное программное обеспечение предназначено исключительно для ознакомительных и образовательных целей. Я не одобряю, не поощряю и не поддерживаю любое незаконное или несанкционированное использование этого программного обеспечения. Любые действия пользователей с этим программным обеспечением, нарушающие закон или ущемляющие права других лиц, строго запрещены. Пользователи несут единоличную ответственность за соблюдение всех применимых законов и нормативных актов при использовании этого программного обеспечения. Я не несу ответственности за любое неправомерное использование или незаконные действия, совершённые с помощью этого программного обеспечения.

Скачать инструмент