
このセキュリティ脆弱性は、共通脆弱性識別子(CVE)システムに記録されています。具体的には、この脆弱性は一般的なホスティング管理ソフトウェアである cPanel に関連しています。この欠陥により、特別に細工されたリクエストを通じてクロスサイトスクリプティング(XSS)攻撃が可能になります。
この脆弱性により、攻撃者は特別に細工されたリクエストを cPanel インターフェイスに送信することで、ユーザーのブラウザ 💻 で悪意のある JavaScript コードを実行できます。これにより、セッション Cookie などの機密情報 🔒 の窃取や、ユーザーに代わっての不正な操作 🚫 の実行が行われる可能性があります。 深刻度 ⚠️
Common Vulnerability Scoring System(CVSS)スケールによると、この脆弱性は中程度(実装にもよりますが、およそ 5.4/10)と評価されています。 影響を受けるバージョン 🗓️
パッチ適用済みリリースより前の cPanel バージョン(具体的には、セキュリティ更新より前のバージョン)。 推奨事項 🛡️
ユーザーはこの脆弱性を修正するため、cPanel を最新バージョンに更新する必要があります。cPanel プロバイダーはこの問題に対処する修正をすでにリリースしています。 開示日 📅
この脆弱性は2023年4月頃に公開開示されました。
この CVE-2023-29489 エクスプロイトツールはかなり良いです... うーん、他のツールほどではないかもしれませんが、まあ、それでいいでしょう。主な機能は、cPanel の Common Vulnerabilities and Exposures に関連する脆弱性をウェブサイトに一括でチェックし、テスト結果を保存することです。Python を使用しており、Python の colorama と requests を活用して、より強力にエクスプロイトします。脆弱性をテストするためのペイロードを追加します ::) ええ、私の話し方は少しわかりにくいかもしれませんが、理解していただけなくても気にしません : ) ただ私のツールを高く評価してください、それで十分です。見てくれてありがとう。
https://github.com/user-attachments/assets/29b174f3-5228-4c0f-a139-ed22a7bf9d58
注: 私のツールを違法行為に使用した場合、私は一切責任を負いません。それは私とは関係ありません。