
cpanel_xss_2023 ist ein einfaches Python-Skript, das entwickelt wurde, um die Schwachstelle CVE-2023-29489 in cpanel zu finden.
cpanel_xss_2023 ist ein einfaches Python-Skript, das entwickelt wurde, um die CVE-2023-29489-Schwachstelle und deren Ausnutzbarkeit in cpanel zu finden.

Bevor Sie cpanel_xss_2023 verwenden, stellen Sie sicher, dass die folgenden Voraussetzungen installiert sind:
Python 3.x: Stellen Sie sicher, dass Python 3.x auf Ihrem System installiert ist.
Erforderliche Python-Pakete:
Click: Installieren Sie die Bibliothek click mit dem folgenden Befehl:
pip install click
Requests: Installieren Sie die Bibliothek requests mit dem folgenden Befehl:
pip install requests
PyYAML: Installieren Sie die Bibliothek PyYAML mit dem folgenden Befehl:
pip install PyYAML
Telegram-Benachrichtigung (optional):
Wenn Sie die Telegram-Benachrichtigungsfunktion nutzen möchten, müssen Sie einen Telegram-Bot einrichten und Ihre Chat-ID ermitteln. Folgen Sie diesen Schritten:
pip install cpanel-xss-2023
sudo cp ~/.local/bin/cpanel_xss_2023 /usr/bin
cpanel_xss_2023 -u https://example.com
cpanel_xss_2023 -i urls.txt -o results.txt
cpanel_xss_2023 -u https://example.com -c your_telegram_chat_id

u, --url: Geben Sie die URL an, die auf die CVE-2023-29489-Schwachstelle gescannt werden soll.
Beispiel: cpanel_xss_2023 -u https://target.com
i, --input: Liest Eingabe-URLs aus einer Datei.
Beispiel: cpanel_xss_2023 -i target.txt
o, --output: Schreibt die Scanergebnisse in eine Ausgabedatei.
Beispiel: cpanel_xss_2023 -i target.txt -o output.txt
c, --chatid: Erstellt Telegram-Benachrichtigungen für Scanergebnisse.
Beispiel: cpanel_xss_2023 --chatid your_telegram_chat_id
h, --help: Zeigt das Hilfemenü an.
Dieses Skript ist ausschließlich für Bildungs- und ethische Zwecke bestimmt. Die unbefugte Nutzung dieses Skripts zur Durchführung böswilliger Aktivitäten ist strengstens untersagt. Die Entwickler übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
v1.0: CVE-2023-29489 in cpanel findenv1.1: Feststellen, ob der Endpunkt ausnutzbar ist oder nicht