
ログインエンドポイントに対するペイロード自動テストを行うGUI付きPythonスクリプト。教育用のエクスプロイトシミュレーションと脆弱性解析向けに設計されています。
CVE-2023-26208
Exploit Automation (教育目的) 🚨
📌 説明
これは、ユーザーがログインエンドポイントに対して自動化されたリクエスト送信をテストできるPythonスクリプト(Tkinter GUI)です。目的は、サーバーが異なるペイロードサイズにどのように応答するかをシミュレートし、潜在的な障害を分析することです。
⚠️ このコードは厳密に教育目的および学習目的です。不適切な使用は違法となり、セキュリティポリシーに反する可能性があります。作者は不適切な使用について一切責任を負いません。
🛠 機能
✅ ターゲットIPを入力し、ペイロードサイズを設定できます。 ✅ /logincheck エンドポイントに自動リクエストを送信します。 ✅ テストを制御するための開始・停止ボタン。 ✅ スレッドを使用して、インターフェースをフリーズさせずに並行実行。 ✅ 開始前にIPが有効かどうかを確認します。
📋 インストールと使い方
🔧 **前提条件
Python 3.x がインストールされていること
requests ライブラリがインストールされていること
tkinter ライブラリ(Python標準)
📥 依存関係のインストール
pip install requests
▶️ スクリプトの実行
コードを exploit.py として保存し、実行します:
python exploit.py
⚙️ 仕組み?
1️⃣ 対応するフィールドにターゲットサーバーのIPを入力します。 2️⃣ ペイロードサイズ(注入する文字数)を選択します。 3️⃣ 「Iniciar Exploit」をクリックしてリクエスト送信を開始します。 4️⃣ 「Parar Exploit」をクリックするまで、スクリプトは継続的にパケットを送信します。 5️⃣ リクエストのステータスがターミナルに表示されます。
⚠️ 法的注意事項
このプロジェクトは、許可された環境での学習とテストのみを目的としています。 このスクリプトを第三者のシステムに対して無断で使用することは違法となる可能性があり、法的罰則が科される可能性があります。
作者は不適切な使用について一切責任を負いません。倫理的かつ責任を持って使用してください。