
Python-Skript mit einer Tkinter-GUI zum Senden automatisierter Payloads konfigurierbarer Größe an einen Login-Endpunkt, entwickelt für das pädagogische Testen der Serverantwort auf variierende Payload-Längen.
CVE-2023-26209
Exploit Automation (Für Bildungszwecke) 🚨
📌 Beschreibung
Dies ist ein Python-Skript mit grafischer Oberfläche (Tkinter), das es dem Benutzer ermöglicht, automatisierte Anfragen an einen Login-Endpunkt zu testen. Ziel ist es zu simulieren, wie Server auf verschiedene Payload-Größen reagieren und mögliche Fehler zu analysieren.
⚠️ Dieser Code ist ausschließlich für Bildungs- und Lernzwecke bestimmt. Missbrauch kann illegal sein und gegen Sicherheitsrichtlinien verstoßen. Der Autor übernimmt keine Haftung für jegliche missbräuchliche Verwendung.
🛠 Funktionen
✅ Ermöglicht die Eingabe einer Ziel-IP und die Festlegung der Payload-Größe. ✅ Sendet automatisierte Anfragen an den Endpunkt /logincheck. ✅ Start- und Stopp-Button zur Steuerung der Tests. ✅ Verwendet Threads für parallele Ausführung ohne Einfrieren der Oberfläche. ✅ Überprüft die Gültigkeit der IP vor dem Start.
📋 Installation und Verwendung
🔧 Voraussetzungen
Python 3.x installiert
Bibliothek requests installiert
Bibliothek tkinter (in Python enthalten)
📥 Abhängigkeiten installieren
pip install requests
▶️ Skript ausführen
Speichern Sie den Code als exploit.py und führen Sie ihn aus:
python exploit.py
⚙️ Wie es funktioniert?
1️⃣ Geben Sie die IP des Zielservers in das entsprechende Feld ein. 2️⃣ Wählen Sie die Payload-Größe (Anzahl der injizierten Zeichen). 3️⃣ Klicken Sie auf "Iniciar Exploit" (Exploit starten), um mit dem Senden der Anfragen zu beginnen. 4️⃣ Das Skript sendet kontinuierlich Pakete, bis Sie auf "Parar Exploit" (Exploit stoppen) klicken. 5️⃣ Die Status der Anfragen werden im Terminal angezeigt.
⚠️ Rechtlicher Hinweis
Dieses Projekt dient ausschließlich dem Lernen und Testen in autorisierten Umgebungen. Die unbefugte Nutzung dieses Skripts gegen Systeme Dritter kann illegal sein und rechtliche Konsequenzen haben.
Der Autor übernimmt keine Haftung für jegliche missbräuchliche Verwendung. Nutzen Sie es ethisch und verantwortungsvoll.