
Script de Python con interfaz gráfica Tkinter para enviar cargas útiles automatizadas de tamaño configurable a un endpoint de inicio de sesión, diseñado para pruebas educativas de la respuesta del servidor ante distintas longitudes de carga útil.
CVE-2023-26209
Exploit Automation (Con Fines Educativos) 🚨
📌 Descripción
Este es un script de Python con interfaz gráfica (Tkinter) que permite al usuario probar el envío de solicitudes automatizadas a un endpoint de login. El objetivo es simular cómo los servidores responden a diferentes tamaños de payloads y analizar posibles fallas.
⚠️ Este código es estrictamente para fines educativos y de aprendizaje. El uso indebido puede ser ilegal y contra las políticas de seguridad. El autor no se responsabiliza por cualquier uso inadecuado.
🛠 Funcionalidades
✅ Permite ingresar una IP objetivo y definir el tamaño del payload. ✅ Envía solicitudes automatizadas al endpoint /logincheck. ✅ Botón de inicio y parada para controlar las pruebas. ✅ Utiliza Threads para ejecutarse en paralelo sin congelar la interfaz. ✅ Verifica si la IP es válida antes de iniciar.
📋 Instalación y Uso
🔧 **Requisitos previos
Python 3.x instalado
Biblioteca requests instalada
Biblioteca tkinter (nativa en Python)
📥 Instalar dependencias
pip install requests
▶️ Ejecutar el Script
Guarda el código como exploit.py y ejecuta:
python exploit.py
⚙️ ¿Cómo funciona?
1️⃣ Ingresa la IP del servidor objetivo en el campo correspondiente. 2️⃣ Elige el tamaño del payload (cantidad de caracteres inyectados). 3️⃣ Haz clic en "Iniciar Exploit" para comenzar el envío de solicitudes. 4️⃣ El script enviará paquetes continuamente hasta que hagas clic en "Parar Exploit". 5️⃣ Los estados de las solicitudes se mostrarán en la terminal.
⚠️ Aviso legal
Este proyecto es solo para aprendizaje y pruebas en entornos autorizados. El uso no autorizado de este script contra sistemas de terceros puede ser ilegal y dar lugar a sanciones legales.
El autor no se responsabiliza por cualquier uso inadecuado. Utilízalo con ética y responsabilidad.