Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-29489 — CVE-2023-29489 cPanel में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) के रूप में शोषण योग्य एक भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/md-thalal/cve-2023-29489
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmd-thalal/cve-2023-29489

CVE-2023-29489

CVE-2023-29489 cPanel में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) के रूप में शोषण योग्य एक भेद्यता है।

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

md-thalal

MIT License

परिचय

cPanel के कुछ संस्करणों में एक शोषणीय रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई है, जिसे CVE-2023-29489 नामित किया गया है। यह कमजोरी हमलावरों को प्रमाणीकरण की आवश्यकता के बिना मनमाना JavaScript कोड निष्पादित करने की अनुमति देती है। XSS कमजोरी का शोषण तब भी हो सकता है जब cPanel प्रबंधन पोर्ट बाहरी रूप से उजागर न हों। यदि वेबसाइटें cPanel द्वारा प्रबंधित हैं, तो पोर्ट 80 और 443 पर भी यह कमजोरी लागू होती है।

के बारे में

cPanel के 11.109.9999.116 से पहले के संस्करणों में एक समस्या पाई गई। अमान्य वेबकॉल आईडी के माध्यम से cpsrvd त्रुटि पृष्ठ पर क्रॉस-साइट स्क्रिप्टिंग हो सकती है।

स्थापना

  • चरण 1 : CVE-2023-29489 को स्थापित करने के लिए टर्मिनल में यह कमांड उपयोग करें
root@kitploit:~
    pip install CVE-2023-29489 
  • चरण 2 : विकल्प देखने के लिए सहायता कमांड टाइप करें
root@kitploit:~
    CVE-2023-29489 -h

तालिका

OptionsDescriptionExamples
-u, --urlस्कैन करने का URLCVE-2023-29489 -u https://target.com
-i, --input txt से इनपुट पढ़ेंCVE-2023-29489 -i target.txt
-o, --output आउटपुट को txt फ़ाइल में लिखेंCVE-2023-29489 -i target.txt -o output.txt
-c, --chatidटेलीग्राम सूचना बनाएंCVE-2023-29489 --chatid yourid
-b, --blogCVE-2023-29489 बग के बारे में पढ़ेंCVE-2023-29489 -b
-h, --helpसहायता मेनू

नमूना आउटपुट

root@kitploit:~
                                                                           v1.0
   _______    ________    ___   ____ ___  ___       ___  ________________        
  / ____/ |  / / ____/   |__ \ / __ \__ \|__ \     |__ \<  /__  /__  <  /        
 / /    | | / / __/________/ // / / /_/ /__/ /_______/ // / /_ <  / // /
/ /___  | |/ / /__/_____/ __// /_/ / __// __/_____/ __// /___/ / / // /
\____/  |___/_____/    /____/\____/____/____/    /____/_//____/ /_//_/

                              Developed By https://cappriciosec.com


CVE-2022-21371 : Bug scanner for WebPentesters and Bugbounty Hunters

$ CVE-2022-21371 [option]

Usage: CVE-2022-21371 [options]

Options:
  -u, --url     URL to scan                                CVE-2022-21371 -u https://target.com
  -i, --input   <filename> Read input from txt             CVE-2022-21371 -i target.txt
  -o, --output  <filename> Write output in txt file        CVE-2022-21371 -i target.txt -o output.txt
  -c, --chatid  Creating Telegram Notification             CVE-2022-21371 --chatid yourid
  -b, --blog    To Read about CVE-2022-21371 Bug           CVE-2022-21371 -b
  -h, --help    Help Menu

भाषाएँ और उपकरण:

python

लेखक

@karthi-the-hacker

कैप्रीसियो सिक्योरिटीज से संपर्क करें

वेबसाइट : https://cappriciosec.com/

ईमेल : [email protected]

टूल डाउनलोड करें