
CVE-2023-26209
Exploit Automation(教育目的)🚨
📌 説明
これは、ログインエンドポイントへの自動化されたリクエスト送信をテストできる、グラフィカルインターフェース(Tkinter)を備えたPythonスクリプトです。目的は、サーバーがさまざまなペイロードサイズにどのように応答するかをシミュレートし、潜在的な障害を分析することです。
⚠️ このコードは、厳密に教育および学習目的のためのものです。不正使用は違法となる可能性があり、セキュリティポリシーに反する場合があります。作者は、不適切な使用について一切の責任を負いません。
🛠 機能
✅ ターゲットIPを入力し、ペイロードサイズを設定できます。
✅ /logincheck エンドポイントへの自動リクエストを送信します。
✅ テストを制御するための開始ボタンと停止ボタン。
✅ スレッドを使用して、インターフェースをフリーズさせずに並行実行します。
✅ 開始前にIPが有効かどうかを確認します。
📋 インストールと使用方法
🔧 **前提条件
Python 3.x がインストールされていること
requests ライブラリがインストールされていること
tkinter ライブラリ(Pythonに標準搭載)
📥 依存関係のインストール
pip install requests
▶️ スクリプトの実行
コードを exploit.py として保存し、実行します:
python exploit.py
⚙️ 仕組み
1️⃣ 対応するフィールドにターゲットサーバーのIPを入力します。 2️⃣ ペイロードサイズ(注入する文字数)を選択します。 3️⃣ 「Iniciar Exploit」をクリックして、リクエストの送信を開始します。 4️⃣ 「Parar Exploit」をクリックするまで、スクリプトは継続的にパケットを送信します。 5️⃣ リクエストのステータスが端末に表示されます。
⚠️ 法的免責事項
このプロジェクトは、学習および許可された環境でのテストのみを目的としています。 第三者のシステムに対してこのスクリプトを無断使用することは違法となる可能性があり、法的制裁につながるおそれがあります。
作者は、不適切な使用について一切の責任を負いません。倫理と責任を持って使用してください。