
cPanel में CVE-2023-29489 के लिए बल्क XSS भेद्यता स्कैनर। तैयार पेलोड के साथ वेबसाइटों का परीक्षण करता है और परिणाम सहेजता है। Python, requests और colorama के साथ निर्मित।
यह सुरक्षा भेद्यता Common Vulnerabilities and Exposures (CVE) प्रणाली में दर्ज है। विशेष रूप से, यह भेद्यता cPanel से संबंधित है, जो एक लोकप्रिय होस्टिंग प्रबंधन सॉफ्टवेयर है। यह दोष विशेष रूप से तैयार किए गए अनुरोधों के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों की अनुमति देता है।
यह भेद्यता हमलावरों को cPanel इंटरफ़ेस पर भेजे गए विशेष रूप से तैयार किए गए अनुरोधों के माध्यम से उपयोगकर्ता के ब्राउज़र 💻 में दुर्भावनापूर्ण JavaScript कोड निष्पादित करने की अनुमति देती है। इससे संवेदनशील जानकारी 🔒, जैसे सत्र कुकीज़, की चोरी हो सकती है, या उपयोगकर्ता की ओर से अनधिकृत कार्य 🚫 किए जा सकते हैं। गंभीरता ⚠️
Common Vulnerability Scoring System (CVSS) पैमाने के अनुसार, इस भेद्यता को मध्यम (लगभग 5.4/10, कार्यान्वयन के आधार पर) रेट किया गया है। प्रभावित संस्करण 🗓️
पैच किए गए रिलीज़ से पहले के cPanel संस्करण (विशेष रूप से, सुरक्षा अद्यतन से पहले के संस्करण)। अनुशंसा 🛡️
उपयोगकर्ताओं को इस भेद्यता को पैच करने के लिए cPanel को नवीनतम संस्करण में अपडेट करना चाहिए। cPanel प्रदाता ने इस समस्या को हल करने के लिए पहले ही एक फिक्स जारी कर दिया है। प्रकटीकरण तिथि 📅
यह भेद्यता अप्रैल 2023 के आसपास सार्वजनिक रूप से प्रकट की गई थी।
CVE-2023-29489 एक्सप्लॉइट टूल काफी अच्छा है... हम्म, शायद कुछ अन्य उपकरणों जितना अच्छा नहीं, लेकिन जो भी हो, ठीक है। इसका मुख्य कार्य cPanel में Common Vulnerabilities and Exposures से संबंधित भेद्यताओं के लिए बल्क में वेबसाइटों की जांच करना और फिर परीक्षण के परिणामों को सहेजना है। मैं Python का उपयोग करता हूं और इसे और शक्तिशाली बनाने के लिए Python में colorama और requests का लाभ उठाता हूं। यह भेद्यताओं का परीक्षण करने के लिए पेलोड जोड़ता है ::) हाँ, मेरी बात करने का तरीका समझना थोड़ा मुश्किल है, लेकिन मुझे इससे कोई फर्क नहीं पड़ता कि आप समझते हैं या नहीं :) बस मेरे टूल को पसंद करना याद रखें, बस इतना ही काफी है, इसे देखने के लिए धन्यवाद।
https://github.com/user-attachments/assets/29b174f3-5228-4c0f-a139-ed22a7bf9d58
नोट: यदि आप मेरे टूल का उपयोग अवैध गतिविधियों के लिए करते हैं तो मैं कभी जिम्मेदार नहीं हूं; इसका मुझसे कोई लेना-देना नहीं है।