
يتم توثيق الثغرة الأمنية في نظام الثغرات والتعرضات الشائعة (CVE). وتحديدًا، تتعلق هذه الثغرة بـ cPanel، وهو برنامج استضافة شهير. يسمح هذا العيب بتنفيذ هجمات البرمجة النصية عبر المواقع (XSS) من خلال طلبات مصممة خصيصًا.
تسمح هذه الثغرة للمهاجمين بتنفيذ كود JavaScript خبيث في متصفح المستخدم 💻 من خلال طلبات مصممة خصيصًا تُرسل إلى واجهة cPanel. ويمكن أن يؤدي ذلك إلى سرقة معلومات حساسة 🔒، مثل ملفات تعريف الارتباط الخاصة بالجلسة، أو تنفيذ إجراءات غير مصرح بها 🚫 نيابةً عن المستخدم. ⚠️ درجة الخطورة
وفقًا لمقياس نظام تقييم الثغرات المشترك (CVSS)، تُقيَّم هذه الثغرة على أنها متوسطة (حوالي 5.4/10، اعتمادًا على التنفيذ). 🗓️ الإصدارات المتأثرة
إصدارات cPanel قبل الإصدار المحدَّث (وتحديدًا، الإصدارات التي تسبق التحديث الأمني). 🛡️ التوصية
يجب على المستخدمين تحديث cPanel إلى أحدث إصدار لتصحيح هذه الثغرة. لقد أصدر مزود cPanel بالفعل إصلاحًا لمعالجة المشكلة. 📅 تاريخ الإفصاح
تم الإفصاح عن الثغرة علنًا حوالي أبريل 2023
أداة استغلال CVE-2023-29489 جيدة جدًا... همم، ربما ليست بنفس جودة بعض الأدوات الأخرى الموجودة، لكن على أي حال، إنها جيدة. وظيفتها الرئيسية هي فحص المواقع بكميات كبيرة بحثًا عن ثغرات تتعلق بنظام الثغرات والتعرضات الشائعة في cPanel، ثم حفظ نتائج الاختبار. أستخدم Python وأستعين بـ colorama و requests في Python لاستغلالها بشكل أقوى. تضيف حمولات (payloads) لاختبار الثغرات ::) نعم، أسلوبي في الكلام صعب الفهم نوعًا ما، لكنني لا أهتم إذا فهمت أم لا : ) فقط تذكر أن تعجب بأداتي، فهذا يكفي، شكرًا لاطلاعك عليها.
https://github.com/user-attachments/assets/29b174f3-5228-4c0f-a139-ed22a7bf9d58
ملاحظة: أنا لست مسؤولًا أبدًا إذا استخدمت أداتي في أنشطة غير قانونية؛ فلا علاقة لي بذلك.