Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-29489 — CVE-2023-29489 هي ثغرة أمنية قابلة للاستغلال في البرمجة النصية عبر المواقع (XSS) تعكس cpanel. | Kitploit
أدوات/GitHubGitHub/md-thalal/cve-2023-29489
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubmd-thalal/cve-2023-29489

CVE-2023-29489

CVE-2023-29489 هي ثغرة أمنية قابلة للاستغلال في البرمجة النصية عبر المواقع (XSS) تعكس cpanel.

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

md-thalal

MIT License

مقدمة

تم اكتشاف ثغرة برمجية من نوع XSS (Cross-Site Scripting) قابلة للانعكاس في إصدارات معينة من cPanel وتم تعيينها CVE-2023-29489. تسمح هذه الثغرة للمهاجمين بتنفيذ كود JavaScript عشوائي دون الحاجة إلى مصادقة. يمكن استغلال ثغرة XSS حتى إذا لم تكن منافذ إدارة cPanel مكشوفة خارجيًا. كما أن المواقع على المنافذ 80 و 443 معرضة لهذه الثغرة إذا كانت تدار بواسطة cPanel.

حول

تم اكتشاف مشكلة في cPanel قبل الإصدار 11.109.9999.116. يمكن أن يحدث Cross-Site Scripting على صفحة خطأ cpsrvd عبر معرف webcall غير صالح.

التثبيت

  • الخطوة 1: استخدم هذا الأمر في الطرفية لتثبيت CVE-2023-29489
root@kitploit:~
pip install CVE-2023-29489 
  • الخطوة 2: للتحقق اكتب أمر help لإظهار الخيارات
root@kitploit:~
CVE-2023-29489 -h

الجدول

الخياراتالوصفالأمثلة
-u, --urlعنوان URL للمسحCVE-2023-29489 -u https://target.com
-i, --input قراءة الإدخال من ملف نصيCVE-2023-29489 -i target.txt
-o, --output كتابة المخرجات في ملف نصيCVE-2023-29489 -i target.txt -o output.txt
-c, --chatidإنشاء إشعار تيليجرامCVE-2023-29489 --chatid yourid
-b, --blogلقراءة حول ثغرة CVE-2023-29489CVE-2023-29489 -b
-h, --helpقائمة المساعدة

نموذج الإخراج

root@kitploit:~
                                                                           v1.0
   _______    ________    ___   ____ ___  ___       ___  ________________        
  / ____/ |  / / ____/   |__ \ / __ \__ \|__ \     |__ \<  /__  /__  <  /        
 / /    | | / / __/________/ // / / /_/ /__/ /_______/ // / /_ <  / // /
/ /___  | |/ / /__/_____/ __// /_/ / __// __/_____/ __// /___/ / // /
\____/  |___/_____/    /____/\____/____/____/    /____/_//____/ /_//_/

                              Developed By https://cappriciosec.com


CVE-2022-21371 : Bug scanner for WebPentesters and Bugbounty Hunters

$ CVE-2022-21371 [option]

Usage: CVE-2022-21371 [options]

Options:
  -u, --url     URL to scan                                CVE-2022-21371 -u https://target.com
  -i, --input   <filename> Read input from txt             CVE-2022-21371 -i target.txt
  -o, --output  <filename> Write output in txt file        CVE-2022-21371 -i target.txt -o output.txt
  -c, --chatid  Creating Telegram Notification             CVE-2022-21371 --chatid yourid
  -b, --blog    To Read about CVE-2022-21371 Bug           CVE-2022-21371 -b
  -h, --help    Help Menu

اللغات والأدوات:

python

المؤلف

@karthi-the-hacker

التواصل مع Cappricio Securities

الموقع الإلكتروني : https://cappriciosec.com/

البريد الإلكتروني : [email protected]

تنزيل الأداة