
cpanel_xss_2023 は、cpanel の CVE-2023-29489 脆弱性を見つけるために設計されたシンプルな Python スクリプトです。
cpanel_xss_2023 は、cPanel における CVE-2023-29489 の脆弱性とその悪用可能性を検出するために設計されたシンプルな Python スクリプトです。

cpanel_xss_2023 を使用する前に、以下の前提条件がインストールされていることを確認してください。
Python 3.x: システムに Python 3.x がインストールされていることを確認してください。
必要な Python パッケージ:
Click: 以下のコマンドで click ライブラリをインストールします。
pip install click
Requests: 以下のコマンドで requests ライブラリをインストールします。
pip install requests
PyYAML: 以下のコマンドで PyYAML ライブラリをインストールします。
pip install PyYAML
Telegram 通知 (オプション) :
Telegram 通知機能を使用する場合は、Telegram ボットをセットアップし、チャット ID を取得する必要があります。以下の手順に従ってください。
pip install cpanel-xss-2023
sudo cp ~/.local/bin/cpanel_xss_2023 /usr/bin
cpanel_xss_2023 -u https://example.com
cpanel_xss_2023 -i urls.txt -o results.txt
cpanel_xss_2023 -u https://example.com -c your_telegram_chat_id

u, --url: CVE-2023-29489 脆弱性をスキャンする URL を指定します。
例: cpanel_xss_2023 -u https://target.com
i, --input: 入力 URL をファイルから読み取ります。
例: cpanel_xss_2023 -i target.txt
o, --output: スキャン結果を出力ファイルに書き込みます。
例: cpanel_xss_2023 -i target.txt -o output.txt
c, --chatid: スキャン結果の Telegram 通知を作成します。
例: cpanel_xss_2023 --chatid your_telegram_chat_id
h, --help: ヘルプメニューを表示します。
このスクリプトは教育および倫理的な目的のみを意図しています。このスクリプトを悪意のある活動に使用することは固く禁じられています。開発者は、このスクリプトの誤用や損害について一切の責任を負いません。
v1.0: cPanel の CVE-2023-29489 を発見v1.1: エンドポイントが悪用可能かどうかを判定