此仓库包含一个针对名为“Joomla 未授权信息泄露”(CVE-2023-23752)漏洞的利用脚本。请注意,这仅是一个为教育目的创建的概念验证脚本,应负责任地使用。
该利用脚本旨在演示未授权信息泄露漏洞可能被利用的方式。
此仓库仅供教育目的使用。请勿将此代码或其中任何信息用于恶意目的。始终遵守道德准则并尊重法律。
用法:
python3 juid.py [选项] URL
示例:
python3 juid.py -a http://vulnerable-website.com
选项:
-u 转储用户
-U 以完整 JSON 格式转储用户
-c 转储配置
-C 以完整 JSON 格式转储配置
-a 转储用户和配置
-A 以完整 JSON 格式转储用户和配置
先决条件:
• 本地开发环境
• 已安装 Python(Python 版本应为 3.10 或更高)
• 要运行此利用脚本,您可以按照以下步骤操作:
克隆此仓库到本地计算机。
git clone https://github.com/AlissonFaoli/CVE-2023-23752.git
进入项目目录。
cd CVE-2023-23752
运行 juid.py 脚本。
python3 juid.py -a http://vulnerable-website.com
此利用脚本依据 MIT 许可证发布。您可以在 LICENSE 文件中找到更多信息。
如果您对此利用脚本有任何疑问或疑虑,请随时联系作者