
La vulnerabilità di sicurezza è registrata nel sistema Common Vulnerabilities and Exposures (CVE). Nello specifico, questa vulnerabilità è legata a cPanel, un popolare software di gestione hosting. Questo difetto consente attacchi di cross-site scripting (XSS) tramite richieste appositamente create.
Questa vulnerabilità consente agli attaccanti di eseguire codice JavaScript dannoso nel browser di un utente 💻 attraverso richieste appositamente create inviate all'interfaccia di cPanel. Ciò può portare al furto di informazioni sensibili 🔒, come i cookie di sessione, o all'esecuzione di azioni non autorizzate 🚫 per conto dell'utente. Gravità ⚠️
Secondo la scala Common Vulnerability Scoring System (CVSS), questa vulnerabilità è classificata come media (circa 5.4/10, a seconda dell'implementazione). Versioni interessate 🗓️
Versioni di cPanel precedenti alla release corretta (in particolare, versioni precedenti all'aggiornamento di sicurezza). Raccomandazione 🛡️
Gli utenti dovrebbero aggiornare cPanel all'ultima versione per correggere questa vulnerabilità. Il fornitore di cPanel ha già rilasciato una soluzione per risolvere il problema. Data di divulgazione 📅
La vulnerabilità è stata divulgata pubblicamente intorno ad aprile 2023
Il CVE-2023-29489 Exploit Tool è abbastanza buono... hmm, forse non buono come altri strumenti là fuori, ma comunque, va bene. La sua funzione principale è controllare siti web in blocco per vulnerabilità legate a Common Vulnerabilities and Exposures in cPanel, quindi salvare i risultati dei test. Uso Python e sfrutto colorama e requests in Python per sfruttarlo in modo più potente. Aggiunge payload per testare le vulnerabilità ::) sì, il mio modo di parlare è un po' difficile da capire, ma non mi interessa se lo capisci o no : ) ricorda solo di mettere mi piace al mio strumento, basta così, grazie per averlo controllato.
https://github.com/user-attachments/assets/29b174f3-5228-4c0f-a139-ed22a7bf9d58
Nota: Non sono mai responsabile se usi il mio strumento per attività illegali; non ha niente a che fare con me.