Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-23752 — CVE-2023-23752 的 PoC | Kitploit
工具/GitHubGitHub/adhikara13/cve-2023-23752
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubadhikara13/cve-2023-23752

CVE-2023-23752

CVE-2023-23752 的 PoC

查看仓库
7213年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-23752

这是CVE-2023-23752漏洞的利用证明代码。它允许攻击者从目标应用程序中提取敏感信息,例如用户名、密码和数据库名称。

使用方法

要使用此代码,可以按照以下步骤操作:

  1. 克隆此仓库或下载CVE-2023-23752.py文件。
  2. 确保您的系统上已安装Python 3和所需的软件包(argparse和requests)。
  3. 打开终端或命令提示符,导航到CVE-2023-23752.py文件所在的目录。
  4. 使用以下命令运行脚本:
root@kitploit:~
python CVE-2023-23752.py -u <target_url> -o <output_file>

将<target_url>替换为目标应用程序的URL,将<output_file>替换为保存结果的输出文件路径。

或者,您可以使用以下命令提供一个包含要扫描的URL列表的文件:

root@kitploit:~
python CVE-2023-23752.py -f <input_file> -o <output_file>

将<input_file>替换为包含要扫描的URL列表的文件路径。

参数

以下是可用的参数:

  • -u, --url:要扫描的目标应用程序的URL。
  • -f, --file:包含要扫描的URL列表的文件路径。
  • -o, --output_file:保存结果的输出文件路径。此参数可选。
  • -e, --endpoint:要扫描的端点。默认值为/api/index.php/v1/config/application?public=true。
  • -t, --timeout:每个请求的超时时间(秒)。默认值为2。
  • -m, --max_threads:用于扫描的最大线程数。默认值为10。

免责声明

此代码仅用于教育目的,不得用于非法活动。作者对使用或滥用此代码造成的任何损害或伤害不承担责任。

下载工具