Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tool-29489 — Questo strumento viene utilizzato per verificare la vulnerabilità CVE-2023-29489 nell'URL fornito con il set di payload disponibili. | Kitploit
Strumenti/GitHubGitHub/prasad-1808/tool-29489
Scanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubprasad-1808/tool-29489

tool-29489

Questo strumento viene utilizzato per verificare la vulnerabilità CVE-2023-29489 nell'URL fornito con il set di payload disponibili.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Tool-29489

image

Panoramica 🔍:

  • Questo strumento viene utilizzato per identificare URL con la vulnerabilità CVE-2023-29489.
  • Lo strumento utilizza payload per identificare il bug.
  • Menu di aiuto di tool-29489:
    • python main.py [help] [URL] [inputfile] [outputfile]
    • -h o --help : Per visualizzare le opzioni di aiuto.
    • -u o --url : Per inserire l'URL da controllare.
    • -i o --input : Per fornire il file di input.
    • -o o --output : Per fornire il file di output.

Informazioni su CVE-2023-29489 🔍:

  • Descrizione CVE:-

    • È stato scoperto un problema in cPanel prima della versione 11.109.9999.116. Il cross-site scripting può verificarsi nella pagina di errore cpsrvd tramite un ID webcall non valido.
  • Descrizione:-

    • Il cross-site scripting (noto anche come XSS) è una vulnerabilità di sicurezza web che consente a un attaccante di compromettere le interazioni degli utenti con un'applicazione vulnerabile. Consente a un attaccante di aggirare la same origin policy, progettata per separare diversi siti web tra loro. Le vulnerabilità di cross-site scripting normalmente consentono a un attaccante di impersonare un utente vittima, eseguire qualsiasi azione che l'utente può compiere e accedere a qualsiasi dato dell'utente. Se l'utente vittima dispone di accesso privilegiato all'interno dell'applicazione, l'attaccante potrebbe ottenere il controllo completo su tutte le funzionalità e i dati dell'applicazione.
  • Riferimenti:-

    • https://forums.cpanel.net/threads/cpanel-tsr-2023-0001-full-disclosure.708949/
    • https://nvd.nist.gov/vuln/detail/CVE-2023-29489
    • https://blog.assetnote.io/2023/04/26/xss-million-websites-cpanel/
  • Ulteriori dettagli:

    • KarthiTheHacker
    • GitHub:
      • https://github.com/karthi-the-hacker
      • https://github.com/cappriciosec
  • Altre funzionalità:

    • Questo strumento è disponibile su pip per un accesso più semplice.

    • Per installarlo:

      • pip install -i https://test.pypi.org/simple/ tool-29489==2.0.1
    • Per utilizzare tool-29489:

      • tool-29489 --help
    • Le immagini di riferimento sono allegate di seguito:

      image

    Sistema operativo supportato 🖥️

    Windows Linux Mac OS Android Termux

    Strumenti necessari ⚙️

    Python Programming Language Command Line Interface


    Connettiti con me 📱

    Cybercheck Twitter Cybercheck Linkedin Cybercheck Instagram Cybercheck BlogPage

    Scarica lo strumento