
Automatisiertes Python-Skript mit GUI zum Testen von Login-Endpunkt-Antworten mit konfigurierbaren Payload-Größen, entwickelt für Bildungszwecke im Sicherheitstest und zur Schwachstellenanalyse.
CVE-2022-29056
Exploit-Automatisierung (für Bildungszwecke) 🚨
📌 Beschreibung
Dies ist ein Python-Skript mit grafischer Oberfläche (Tkinter), das es dem Benutzer ermöglicht, automatisierte Anforderungssendungen an einen Login-Endpunkt zu testen. Ziel ist es zu simulieren, wie Server auf verschiedene Payload-Größen reagieren und mögliche Fehler zu analysieren.
⚠️ Dieser Code ist ausschließlich für Bildungs- und Lernzwecke bestimmt. Missbrauch kann illegal sein und gegen Sicherheitsrichtlinien verstoßen. Der Autor übernimmt keine Verantwortung für jegliche missbräuchliche Nutzung.
🛠 Funktionen
✅ Ermöglicht die Eingabe einer Ziel-IP und die Festlegung der Payload-Größe. ✅ Sendet automatisierte Anforderungen an den Endpunkt /logincheck. ✅ Start- und Stopp-Button zur Steuerung der Tests. ✅ Verwendet Threads, um parallel zu laufen, ohne die Benutzeroberfläche zu blockieren. ✅ Überprüft, ob die IP gültig ist, bevor gestartet wird.
📋 Installation und Verwendung
🔧 **Voraussetzungen
Python 3.x installiert
Bibliothek requests installiert
Bibliothek tkinter (in Python enthalten)
📥 Abhängigkeiten installieren
pip install requests
▶️ Skript ausführen
Speichern Sie den Code als exploit.py und führen Sie ihn aus:
python exploit.py
⚙️ Wie funktioniert es?
1️⃣ Geben Sie die IP des Zielservers in das entsprechende Feld ein. 2️⃣ Wählen Sie die Payload-Größe (Anzahl der eingefügten Zeichen). 3️⃣ Klicken Sie auf "Exploit starten", um mit dem Senden von Anforderungen zu beginnen. 4️⃣ Das Skript sendet kontinuierlich Pakete, bis Sie auf "Exploit stoppen" klicken. 5️⃣ Die Status der Anforderungen werden im Terminal angezeigt.
⚠️ Rechtlicher Hinweis
Dieses Projekt dient ausschließlich dem Lernen und Testen in autorisierten Umgebungen. Die unbefugte Nutzung dieses Skripts gegen Systeme Dritter kann illegal sein und rechtliche Konsequenzen nach sich ziehen.
Der Autor übernimmt keine Verantwortung für jegliche missbräuchliche Nutzung. Verwenden Sie es ethisch und verantwortungsvoll.