Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Joomla-CVE-2023-23752 — 此Python实现仅供教育目的,演示了CVE-2023-23752的利用方式。该代码提供了对该漏洞利用原理的深入了解。 | Kitploit
工具/GitHubGitHub/fernando-olv/joomla-cve-2023-23752
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubfernando-olv/joomla-cve-2023-23752

Joomla-CVE-2023-23752

此Python实现仅供教育目的,演示了CVE-2023-23752的利用方式。该代码提供了对该漏洞利用原理的深入了解。

查看仓库
42年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Joomla-CVE-2023-23752

此Python实现通过演示CVE-2023-23752的利用过程,达到教育目的。该代码提供了关于如何利用此漏洞的见解。

目录

  • 关于
  • 安装
  • 用法
  • 贡献
  • 漏洞环境部署
  • 致谢
  • 许可证
  • 免责声明

关于

本项目展示了一个Python实现,旨在演示CVE-2023-23752信息泄露漏洞。它包含一个docker-compose.yml文件,以简化设置和执行,使其对于高效演示或测试概念验证特别有用。

安装

要正确运行exploit.py文件,请下载项目文件并执行以下代码以安装必要的依赖:

root@kitploit:~
pip install -r requirements.txt

先决条件

root@kitploit:~
- termcolor version 1.1.0
- requests version 2.31.0

用法

使用exploit.py文件很简单——只需用提供的URL执行它。此外,可以通过使用--no-color选项来实现无颜色运行。

root@kitploit:~
python exploit.py http://target_url.com:port

使用示例

贡献

解释其他人如何为你的项目做出贡献。无论是报告错误、请求功能还是贡献代码,为潜在贡献者提供指导方针。

代码贡献

  1. 复刻(Fork)该仓库
  2. 创建一个新分支(git checkout -b feature)
  3. 进行更改,提交并推送到分支(git push origin feature)
  4. 创建一个拉取请求(Pull Request)

漏洞环境部署

v4.2.7

root@kitploit:~
docker-compose up --build

然后访问安装页面 http://127.0.0.1:4242/installation/index.php。

完成安装(数据库凭据是root / MYSQL_ROOT_PASSWORD(参见docker-compose.yml),主机是mysql而非localhost)。

警告:此设置不适用于生产环境。

致谢

  • Noraj(Alexandre Zanni):本项目从Noraj的Ruby实现中获得灵感,该实现作为本项目的基础参考。
  • Hacktricks:关于此漏洞可能性的诸多信息均在此网站研究获得。

许可证

本项目基于MIT许可证授权。

免责声明

本软件仅供知识学习和意识提升之用。我不认可、鼓励或支持任何非法或未经授权使用本软件的行为。用户使用本软件时任何违反法律或侵犯他人权利的行为均被严格禁止。用户全权负责确保其对本软件的使用符合所有适用法律法规。对于因使用本软件而导致的任何滥用或非法活动,我不承担任何责任。

下载工具