
CVE-2023-26208
Exploit Automation (교육 목적) 🚨
📌 설명
이것은 사용자가 로그인 엔드포인트에 자동화된 요청 전송을 테스트할 수 있게 해주는 그래픽 인터페이스(Tkinter)가 있는 Python 스크립트입니다. 목표는 서버가 다양한 페이로드 크기에 어떻게 응답하는지 시뮬레이션하고 잠재적 결함을 분석하는 것입니다.
⚠️ 이 코드는 엄격히 교육 및 학습 목적으로만 제공됩니다. 오용은 불법이거나 보안 정책에 위배될 수 있습니다. 저자는 부적절한 사용에 대해 책임을 지지 않습니다.
🛠 기능
✅ 대상 IP를 입력하고 페이로드 크기를 설정할 수 있습니다. ✅ /logincheck 엔드포인트에 자동화된 요청을 전송합니다. ✅ 테스트를 제어하기 위한 시작 및 중지 버튼. ✅ 인터페이스를 멈추지 않고 병렬로 실행하기 위해 스레드를 사용합니다. ✅ 시작 전에 IP가 유효한지 확인합니다.
📋 설치 및 사용
🔧 **사전 요구 사항
Python 3.x 설치
requests 라이브러리 설치
tkinter 라이브러리 (Python 기본 내장)
📥 종속성 설치
pip install requests
▶️ 스크립트 실행
코드를 exploit.py로 저장하고 실행하세요:
python exploit.py
⚙️ 작동 방식
1️⃣ 해당 필드에 대상 서버의 IP를 입력합니다. 2️⃣ 페이로드 크기(주입할 문자 수)를 선택합니다. 3️⃣ 요청 전송을 시작하려면 "Exploit 시작"을 클릭합니다. 4️⃣ "Exploit 중지"를 클릭할 때까지 스크립트가 계속 패킷을 전송합니다. 5️⃣ 요청 상태가 터미널에 표시됩니다.
⚠️ 법적 고지
이 프로젝트는 오직 학습 및 승인된 환경에서의 테스트만을 위한 것입니다. 이 스크립트를 제3자 시스템에 무단으로 사용하는 것은 불법일 수 있으며 법적 제재를 초래할 수 있습니다.
저자는 부적절한 사용에 대해 책임을 지지 않습니다. 윤리적으로 책임감 있게 사용하세요.