
구성 가능한 페이로드 크기로 로그인 엔드포인트 응답을 테스트하는 GUI 기반 자동화 Python 스크립트로, 교육용 보안 테스트 및 취약점 분석을 위해 설계되었습니다.
CVE-2022-29056
Exploit Automation (교육 목적) 🚨
📌 설명
로그인 엔드포인트에 대한 자동화된 요청 전송을 테스트할 수 있는 그래픽 인터페이스(Tkinter)를 갖춘 Python 스크립트입니다. 서버가 다양한 페이로드 크기에 어떻게 응답하는지 시뮬레이션하고 잠재적 결함을 분석하는 것이 목적입니다.
⚠️ 이 코드는 엄격히 교육 및 학습 목적으로만 제공됩니다. 오용은 불법이거나 보안 정책에 위반될 수 있습니다. 저자는 부적절한 사용에 대해 책임을 지지 않습니다.
🛠 기능
✅ 대상 IP를 입력하고 페이로드 크기를 설정할 수 있습니다. ✅ /logincheck 엔드포인트로 자동화된 요청을 전송합니다. ✅ 테스트를 제어하기 위한 시작 및 중지 버튼. ✅ 인터페이스를 멈추지 않고 병렬로 실행하기 위해 스레드를 사용합니다. ✅ 시작 전에 IP가 유효한지 확인합니다.
📋 설치 및 사용
🔧 **사전 요구 사항
Python 3.x 설치
requests 라이브러리 설치
tkinter 라이브러리(Python 내장)
📥 의존성 설치
pip install requests
▶️ 스크립트 실행
코드를 exploit.py로 저장하고 실행하세요:
python exploit.py
⚙️ 작동 방식
1️⃣ 해당 필드에 대상 서버의 IP를 입력합니다. 2️⃣ 페이로드 크기(주입할 문자 수)를 선택합니다. 3️⃣ "Iniciar Exploit"을 클릭하여 요청 전송을 시작합니다. 4️⃣ "Parar Exploit"을 클릭할 때까지 스크립트가 패킷을 계속 전송합니다. 5️⃣ 요청 상태가 터미널에 표시됩니다.
⚠️ 법적 고지
이 프로젝트는 학습 및 승인된 환경에서의 테스트 전용입니다. 제3자 시스템에 대한 이 스크립트의 무단 사용은 불법일 수 있으며 법적 제재를 초래할 수 있습니다.
저자는 부적절한 사용에 대해 책임을 지지 않습니다. 윤리적으로 책임감 있게 사용하세요.