Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-29489 | Kitploit
أدوات/GitHubGitHub/thuankobtcode/cve-2023-29489
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubthuankobtcode/cve-2023-29489

CVE-2023-29489

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-29489

يتم توثيق الثغرة الأمنية في نظام الثغرات والتعرضات الشائعة (CVE). وتحديدًا، تتعلق هذه الثغرة بـ cPanel، وهو برنامج استضافة شهير. يسمح هذا العيب بتنفيذ هجمات البرمجة النصية عبر المواقع (XSS) من خلال طلبات مصممة خصيصًا.

تفاصيل حول CVE-2023-29489

تسمح هذه الثغرة للمهاجمين بتنفيذ كود JavaScript خبيث في متصفح المستخدم 💻 من خلال طلبات مصممة خصيصًا تُرسل إلى واجهة cPanel. ويمكن أن يؤدي ذلك إلى سرقة معلومات حساسة 🔒، مثل ملفات تعريف الارتباط الخاصة بالجلسة، أو تنفيذ إجراءات غير مصرح بها 🚫 نيابةً عن المستخدم. ⚠️ درجة الخطورة

وفقًا لمقياس نظام تقييم الثغرات المشترك (CVSS)، تُقيَّم هذه الثغرة على أنها متوسطة (حوالي 5.4/10، اعتمادًا على التنفيذ). 🗓️ الإصدارات المتأثرة

إصدارات cPanel قبل الإصدار المحدَّث (وتحديدًا، الإصدارات التي تسبق التحديث الأمني). 🛡️ التوصية

يجب على المستخدمين تحديث cPanel إلى أحدث إصدار لتصحيح هذه الثغرة. لقد أصدر مزود cPanel بالفعل إصلاحًا لمعالجة المشكلة. 📅 تاريخ الإفصاح

تم الإفصاح عن الثغرة علنًا حوالي أبريل 2023

أدوات الاستغلال

أداة استغلال CVE-2023-29489 جيدة جدًا... همم، ربما ليست بنفس جودة بعض الأدوات الأخرى الموجودة، لكن على أي حال، إنها جيدة. وظيفتها الرئيسية هي فحص المواقع بكميات كبيرة بحثًا عن ثغرات تتعلق بنظام الثغرات والتعرضات الشائعة في cPanel، ثم حفظ نتائج الاختبار. أستخدم Python وأستعين بـ colorama و requests في Python لاستغلالها بشكل أقوى. تضيف حمولات (payloads) لاختبار الثغرات ::) نعم، أسلوبي في الكلام صعب الفهم نوعًا ما، لكنني لا أهتم إذا فهمت أم لا : ) فقط تذكر أن تعجب بأداتي، فهذا يكفي، شكرًا لاطلاعك عليها.

فيديو

https://github.com/user-attachments/assets/29b174f3-5228-4c0f-a139-ed22a7bf9d58

photo_2025-06-05_19-03-06 ملاحظة: أنا لست مسؤولًا أبدًا إذا استخدمت أداتي في أنشطة غير قانونية؛ فلا علاقة لي بذلك.

انضم إلى المجموعة

قنوات تيليغرام - https://t.me/humanpcc

ريديت - https://www.reddit.com/user/luckkystopdz/

البريد الإلكتروني - [email protected]

تنزيل الأداة