xss - cpanel(CVE-2023-29489)
- cPanel in den Versionen 11.102.0.x < 11.102.0.31 / 11.106.0.x < 11.106.0.x / 11.108.0.x < 11.108.0.13 / 11.109.9999.x < 11.109.9999.116 ist anfällig für Reflected Cross-Site Scripting über speziell gestaltete Anfragen an die Web-Call-ID, wenn diese auf der Fehlerseite für cpsrvd angezeigt wird.
Installation & Ausführung unter Linux/Termux
$ git clone https://github.com/ViperM4sk/cpanel-xss-177.git
$ cd cpanel-xss-177
$ pip3 install -r requirements.txt
$ python3 cpanel-xss-177.py
Disclaimer
- Benutze dieses Tool nicht für illegale Aktivitäten ... Ich übernehme keine Verantwortung für das, was du tust, in Bezug auf Gesetze und Ähnliches.
Referenz