
Escáner de vulnerabilidades XSS masivo para CVE-2023-29489 en cPanel. Prueba sitios web con payloads diseñados y guarda resultados. Construido con Python, requests y colorama.
La vulnerabilidad de seguridad está registrada en el sistema Common Vulnerabilities and Exposures (CVE). Específicamente, esta vulnerabilidad está relacionada con cPanel, un popular software de gestión de hosting. Esta falla permite ataques de cross-site scripting (XSS) a través de solicitudes especialmente diseñadas.
Esta vulnerabilidad permite a los atacantes ejecutar código JavaScript malicioso en el navegador de un usuario 💻 mediante solicitudes especialmente diseñadas enviadas a la interfaz de cPanel. Esto puede provocar el robo de información sensible 🔒, como cookies de sesión, o la realización de acciones no autorizadas 🚫 en nombre del usuario. Gravedad ⚠️
Según la escala Common Vulnerability Scoring System (CVSS), esta vulnerabilidad está clasificada como media (aproximadamente 5.4/10, dependiendo de la implementación). Versiones afectadas 🗓️
Versiones de cPanel anteriores a la versión con parche (específicamente, versiones anteriores a la actualización de seguridad). Recomendación 🛡️
Los usuarios deben actualizar cPanel a la última versión para parchear esta vulnerabilidad. El proveedor de cPanel ya ha lanzado una corrección para solucionar el problema. Fecha de divulgación 📅
La vulnerabilidad fue divulgada públicamente alrededor de abril de 2023.
La herramienta de explotación CVE-2023-29489 es bastante buena... hmm, quizás no tan buena como otras herramientas por ahí, pero bueno, está bien. Su función principal es verificar sitios web en masa para detectar vulnerabilidades relacionadas con Common Vulnerabilities and Exposures en cPanel, y luego guardar los resultados de las pruebas. Uso Python y aprovecho colorama y requests en Python para explotarlo de manera más potente. Agrega payloads para probar vulnerabilidades ::) sí, mi forma de hablar es un poco difícil de entender, pero no me importa si lo entiendes o no : ) solo recuerda darle me gusta a mi herramienta, eso es suficiente, gracias por echarle un vistazo.
https://github.com/user-attachments/assets/29b174f3-5228-4c0f-a139-ed22a7bf9d58
Nota: nunca soy responsable si usas mi herramienta para actividades ilegales; no tiene nada que ver conmigo.