
CVE-2023-26208
Exploit Automation (Con Fines Educativos) 🚨
📌 Descripción
Este es un script de Python con interfaz gráfica (Tkinter) que permite al usuario probar el envío de peticiones automatizadas a un endpoint de inicio de sesión. El objetivo es simular cómo los servidores responden a diferentes tamaños de payloads y analizar posibles fallos.
⚠️ Este código es estrictamente para fines educativos y de aprendizaje. El uso indebido puede ser ilegal y contrario a las políticas de seguridad. El autor no se responsabiliza por cualquier uso inadecuado.
🛠 Funcionalidades
✅ Permite ingresar una IP objetivo y definir el tamaño del payload. ✅ Envía peticiones automatizadas al endpoint /logincheck. ✅ Botón de inicio y detención para controlar las pruebas. ✅ Utiliza Threads para ejecutarse en paralelo sin congelar la interfaz. ✅ Verifica si la IP es válida antes de iniciar.
📋 Instalación y Uso
🔧 **Prerrequisitos
Python 3.x instalado
Biblioteca requests instalada
Biblioteca tkinter (nativa en Python)
📥 Instalar Dependencias
pip install requests
▶️ Ejecutar el Script
Guarde el código como exploit.py y ejecute:
python exploit.py
⚙️ ¿Cómo Funciona?
1️⃣ Ingrese la IP del servidor objetivo en el campo correspondiente. 2️⃣ Elija el tamaño del payload (cantidad de caracteres inyectados). 3️⃣ Haga clic en "Iniciar Exploit" para comenzar el envío de peticiones. 4️⃣ El script enviará paquetes continuamente hasta que haga clic en "Detener Exploit". 5️⃣ Los estados de las peticiones se mostrarán en el terminal.
⚠️ Aviso Legal
Este proyecto es solo para aprendizaje y pruebas en entornos autorizados. El uso no autorizado de este script contra sistemas de terceros puede ser ilegal y resultar en sanciones legales.
El autor no se responsabiliza por cualquier uso inadecuado. Utilícelo con ética y responsabilidad.