
Massen-XSS-Schwachstellenscanner für CVE-2023-29489 in cPanel. Testet Websites mit maßgeschneiderten Payloads und speichert Ergebnisse. Entwickelt mit Python, requests und colorama.
Die Sicherheitslücke ist im System der Common Vulnerabilities and Exposures (CVE) erfasst. Konkret betrifft diese Schwachstelle cPanel, eine beliebte Hosting-Management-Software. Der Fehler ermöglicht Cross-Site-Scripting-Angriffe (XSS) durch speziell präparierte Anfragen.
Diese Schwachstelle erlaubt Angreifern, über speziell erstellte Anfragen an die cPanel-Oberfläche schädlichen JavaScript-Code im Browser eines Benutzers auszuführen 💻. Dies kann zum Diebstahl sensibler Informationen 🔒, wie etwa Sitzungscookies, oder zur Durchführung unbefugter Aktionen 🚫 im Namen des Benutzers führen. Schweregrad ⚠️
Laut der Common Vulnerability Scoring System (CVSS)-Skala wird diese Schwachstelle als mittel eingestuft (ca. 5,4/10, abhängig von der Implementierung). Betroffene Versionen 🗓️
cPanel-Versionen vor dem Patch-Release (insbesondere Versionen vor dem Sicherheitsupdate). Empfehlung 🛡️
Benutzer sollten cPanel auf die neueste Version aktualisieren, um diese Schwachstelle zu beheben. Der cPanel-Anbieter hat bereits einen Fix zur Behebung des Problems veröffentlicht. Offenlegungsdatum 📅
Die Schwachstelle wurde etwa im April 2023 öffentlich bekannt gegeben.
Das CVE-2023-29489 Exploit-Tool ist ganz gut … hmm, vielleicht nicht so gut wie manche anderen Tools da draußen, aber egal, es ist in Ordnung. Seine Hauptfunktion besteht darin, Websites in großen Mengen auf Schwachstellen im Zusammenhang mit cPanel Common Vulnerabilities and Exposures zu überprüfen und die Testergebnisse zu speichern. Ich verwende Python und nutze colorama und requests in Python, um es leistungsfähiger auszunutzen. Es fügt Payloads hinzu, um auf Schwachstellen zu testen ::) ja, meine Art zu reden ist etwas schwer zu verstehen, aber es ist mir egal, ob du es verstehst oder nicht : ) denk nur daran, mein Tool zu liken, das reicht, danke dass du es dir ansiehst.
https://github.com/user-attachments/assets/29b174f3-5228-4c0f-a139-ed22a7bf9d58
Hinweis: Ich bin niemals verantwortlich, wenn du mein Tool für illegale Aktivitäten nutzt; das hat nichts mit mir zu tun.