Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-29489 — CVE-2023-29489 est une vulnérabilité exploitable de cross-site scripting (XSS) reflété dans cPanel. | Kitploit
Outils/GitHubGitHub/md-thalal/cve-2023-29489
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmd-thalal/cve-2023-29489

CVE-2023-29489

CVE-2023-29489 est une vulnérabilité exploitable de cross-site scripting (XSS) reflété dans cPanel.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

md-thalal

MIT License

Introduction

Une vulnérabilité de cross-site scripting (XSS) reflété exploitable a été découverte dans certaines versions de cPanel et a été identifiée comme CVE-2023-29489. Cette vulnérabilité permet aux attaquants d'exécuter du code JavaScript arbitraire sans nécessiter d'authentification. La vulnérabilité XSS peut toujours être exploitée même si les ports de gestion cPanel ne sont pas exposés externement. Les sites web sur les ports 80 et 443 sont également vulnérables à cette faille s'ils sont gérés par cPanel.

À propos

Un problème a été découvert dans cPanel avant 11.109.9999.116. Du Cross-Site Scripting peut se produire sur la page d'erreur cpsrvd via un identifiant webcall invalide.

Installation

  • Étape 1 : Utilisez cette commande dans le terminal pour installer le CVE-2023-29489
root@kitploit:~
    pip install CVE-2023-29489 
  • Étape 2 : Pour vérifier, tapez la commande help pour afficher les options
root@kitploit:~
    CVE-2023-29489 -h

Tableau

Exemple de sortie

root@kitploit:~
                                                                           v1.0
   _______    ________    ___   ____ ___  ___       ___  ________________        
  / ____/ |  / / ____/   |__ \ / __ \__ \|__ \     |__ \<  /__  /__  <  /        
 / /    | | / / __/________/ // / / /_/ /__/ /_______/ // / /_ <  / // /
/ /___  | |/ / /__/_____/ __// /_/ / __// __/_____/ __// /___/ / / // /
\____/  |___/_____/    /____/\____/____/____/    /____/_//____/ /_//_/

                              Developed By https://cappriciosec.com


CVE-2022-21371 : Bug scanner for WebPentesters and Bugbounty Hunters

$ CVE-2022-21371 [option]

Usage: CVE-2022-21371 [options]

Options:
  -u, --url     URL to scan                                CVE-2022-21371 -u https://target.com
  -i, --input   <filename> Read input from txt             CVE-2022-21371 -i target.txt
  -o, --output  <filename> Write output in txt file        CVE-2022-21371 -i target.txt -o output.txt
  -c, --chatid  Creating Telegram Notification             CVE-2022-21371 --chatid yourid
  -b, --blog    To Read about CVE-2022-21371 Bug           CVE-2022-21371 -b
  -h, --help    Help Menu

Langages et outils :

python

Auteur

@karthi-the-hacker

Contact avec Cappricio Securities

Site web : https://cappriciosec.com/

Email : [email protected]

Télécharger l’outil
OptionsDescriptionExemples
-u, --urlURL à analyserCVE-2023-29489 -u https://target.com
-i, --input Lire l'entrée depuis txtCVE-2023-29489 -i target.txt
-o, --output Écrire la sortie dans un fichier txtCVE-2023-29489 -i target.txt -o output.txt
-c, --chatidCréer une notification TelegramCVE-2023-29489 --chatid yourid
-b, --blogPour lire sur le bug CVE-2023-29489CVE-2023-29489 -b
-h, --helpMenu d'aide