
ログインエンドポイントの応答をテストするためのGUI付き自動Pythonスクリプト。ペイロードサイズを設定可能で、教育目的のセキュリティテストと脆弱性分析のために設計されています。
CVE-2022-29056
Exploit Automation (教育目的のための) 🚨
📌 説明
これは、Pythonのグラフィカルインターフェース(Tkinter)を使用したスクリプトで、ログインエンドポイントへの自動リクエスト送信をテストできます。目的は、サーバーが異なるペイロードサイズにどのように応答するかをシミュレーションし、潜在的な欠陥を分析することです。
⚠️ このコードは厳密に教育および学習目的です。不正使用は違法となり、セキュリティポリシーに違反する可能性があります。著者は、不適切な使用について一切の責任を負いません。
🛠 機能
✅ ターゲットIPを入力し、ペイロードサイズを設定できます。 ✅ /logincheck エンドポイントに自動リクエストを送信します。 ✅ 開始・停止ボタンでテストを制御できます。 ✅ スレッドを使用して並行処理し、インターフェースをフリーズさせません。 ✅ 開始前にIPが有効かどうかを確認します。
📋 インストールと使用方法
🔧 前提条件
Python 3.x がインストールされていること
requests ライブラリがインストールされていること
tkinter ライブラリ(Pythonに標準搭載)
📥 依存関係のインストール
pip install requests
▶️ スクリプトの実行
コードを exploit.py として保存し、実行します:
python exploit.py
⚙️ 仕組み
1️⃣ 対応するフィールドにターゲットサーバーのIPを入力します。 2️⃣ ペイロードサイズ(注入する文字数)を選択します。 3️⃣ 「Iniciar Exploit」をクリックしてリクエストの送信を開始します。 4️⃣ スクリプトは「Parar Exploit」をクリックするまで継続的にパケットを送信します。 5️⃣ リクエストのステータスがターミナルに表示されます。
⚠️ 法的注意
このプロジェクトは、学習および許可された環境でのテストのみを目的としています。 許可なく第三者のシステムに対してこのスクリプトを使用することは違法であり、法的制裁を受ける可能性があります。
著者は、不適切な使用について一切の責任を負いません。倫理的かつ責任を持って使用してください。