
Python-Skript mit GUI für automatisierte Payload-Tests gegen Login-Endpunkte, entwickelt für simulationsbasierte Schulung von Exploitation und Schwachstellenanalyse.
CVE-2023-26208
Exploit Automation (Nur für Bildungszwecke) 🚨
📌 Beschreibung
Dies ist ein Python-Skript mit grafischer Oberfläche (Tkinter), das es dem Benutzer ermöglicht, automatisierte Anforderungen an einen Login-Endpunkt zu testen. Ziel ist es zu simulieren, wie Server auf verschiedene Payload-Größen reagieren und mögliche Schwachstellen zu analysieren.
⚠️ Dieser Code ist ausschließlich für Bildungs- und Lernzwecke bestimmt. Die missbräuchliche Verwendung kann illegal sein und gegen Sicherheitsrichtlinien verstoßen. Der Autor übernimmt keine Haftung für jegliche unsachgemäße Verwendung.
🛠 Funktionen
✅ Ermöglicht die Eingabe einer Ziel-IP und die Festlegung der Payload-Größe. ✅ Sendet automatisierte Anforderungen an den Endpunkt /logincheck. ✅ Start- und Stopp-Button zur Steuerung der Tests. ✅ Verwendet Threads, um parallel zu laufen, ohne die Oberfläche einzufrieren. ✅ Prüft, ob die IP gültig ist, bevor der Test beginnt.
📋 Installation und Verwendung
🔧 Voraussetzungen
Python 3.x installiert
Bibliothek requests installiert
Bibliothek tkinter (in Python enthalten)
📥 Abhängigkeiten installieren
pip install requests
▶️ Skript ausführen
Speichern Sie den Code als exploit.py und führen Sie ihn aus:
python exploit.py
⚙️ Wie funktioniert es?
1️⃣ Geben Sie die IP des Zielservers in das entsprechende Feld ein. 2️⃣ Wählen Sie die Payload-Größe (Anzahl der injizierten Zeichen). 3️⃣ Klicken Sie auf "Exploit starten", um mit dem Senden der Anforderungen zu beginnen. 4️⃣ Das Skript sendet kontinuierlich Pakete, bis Sie auf "Exploit stoppen" klicken. 5️⃣ Die Statusmeldungen der Anforderungen werden im Terminal angezeigt.
⚠️ Rechtlicher Hinweis
Dieses Projekt dient ausschließlich zu Lernzwecken und für Tests in autorisierten Umgebungen. Die nicht autorisierte Verwendung dieses Skripts gegen Systeme Dritter kann illegal sein und zu rechtlichen Konsequenzen führen.
Der Autor übernimmt keine Haftung für jegliche unsachgemäße Verwendung. Bitte nutzen Sie es ethisch und verantwortungsvoll.