
Keycloakにおいて、POSTベースのリフレクテッドクロスサイトスクリプティングの脆弱性が確認されました。
Python3 と pip をインストールします(手順はこちら)(これができない方は、このツールを使うべきではないでしょう)
pip install CVE-2021-20323
CVE-2021-20323 -h脆弱性検出の即時通知を受信するために、Telegram API と統合しました。
CVE-2021-20323 --chatid <YourTelegramChatID>
@CappricioSecuritiesTools_bot を検索してスタートをクリックしてくださいこのツールには複数のユースケースがあります。
CVE-2021-20323 -u http://example.com
CVE-2021-20323 -i urls.txt
CVE-2021-20323 -i urls.txt -o out.txt
CVE-2021-20323 について学びたいですか?以下のコマンドを入力してください
CVE-2021-20323 -b
CVE-2021-20323 -u https://labs.cappriciosec.com/CVE-2021-20323/
🚨 免責事項
このツールはセキュリティバグの特定と支援のために作成されています。Cappricio Securities は不正使用について一切の責任を負いません。 法的かつ倫理的な範囲内で責任を持って使用してください。🔐🛡️
👋 Hey Hacker
v1.0
______ ______ ___ ___ ___ ___ ___ ___ ____ ___ ____
/ ___/ | / / __/___|_ |/ _ \|_ < /___|_ |/ _ \|_ /|_ ||_ /
/ /__ | |/ / _//___/ __// // / __// /___/ __// // //_ </ __/_/_ <
\___/ |___/___/ /____/\___/____/_/ /____/\___/____/____/____/
Developed By https://cappriciosec.com
CVE-2021-20323 : Bug scanner for WebPentesters and Bugbounty Hunters
$ CVE-2021-20323 [option]
Usage: CVE-2021-20323 [options]
| 引数 | タイプ | 説明 | 例 |
|---|---|---|---|
-u | --url | スキャンするURL | CVE-2021-20323 -u https://target.com |
-i | --input | 入力ファイル名 (txtから読み込み) | CVE-2021-20323 -i target.txt |
-o | --output | 出力ファイル名 (txtに書き出し) | CVE-2021-20323 -i target.txt -o output.txt |
-c | --chatid | Telegram通知の作成 | CVE-2021-20323 --chatid yourid |
-b | --blog | CVE-2021-20323のバグについて読む | CVE-2021-20323 -b |
-h | --help | ヘルプメニュー | CVE-2021-20323 -h |
ご意見・ご要望がございましたら、[email protected] までお気軽にお問い合わせください。