
Python 스크립트로, Tkinter GUI를 통해 로그인 엔드포인트에 구성 가능한 크기의 자동화된 페이로드를 전송합니다. 다양한 페이로드 길이에 대한 서버 응답을 교육용으로 테스트하기 위해 설계되었습니다.
CVE-2023-26209
Exploit Automation (교육 목적용) 🚨
📌 설명
이것은 사용자가 로그인 엔드포인트에 대한 자동화된 요청 전송을 테스트할 수 있는 그래픽 인터페이스(Tkinter)를 갖춘 Python 스크립트입니다. 목표는 서버가 다양한 페이로드 크기에 어떻게 응답하는지 시뮬레이션하고 잠재적인 결함을 분석하는 것입니다.
⚠️ 이 코드는 엄격히 교육 및 학습 목적으로만 사용됩니다. 오용은 불법이거나 보안 정책 위반이 될 수 있습니다. 작성자는 부적절한 사용에 대해 책임을 지지 않습니다.
🛠 기능
✅ 대상 IP를 입력하고 페이로드 크기를 설정할 수 있습니다. ✅ /logincheck 엔드포인트에 자동 요청을 전송합니다. ✅ 테스트를 제어하기 위한 시작 및 중지 버튼. ✅ 인터페이스를 차단하지 않고 병렬로 실행되도록 스레드를 사용합니다. ✅ 시작 전에 IP가 유효한지 확인합니다.
📋 설치 및 사용
🔧 전제 조건
Python 3.x 설치됨
requests 라이브러리 설치됨
tkinter 라이브러리 (Python 기본 내장)
📥 의존성 설치
pip install requests
▶️ 스크립트 실행
코드를 exploit.py로 저장하고 실행하세요:
python exploit.py
⚙️ 작동 방식
1️⃣ 해당 필드에 대상 서버의 IP를 입력합니다. 2️⃣ 페이로드 크기(주입할 문자 수)를 선택합니다. 3️⃣ 요청 전송을 시작하려면 "Exploit 시작"을 클릭합니다. 4️⃣ "Exploit 중지"를 클릭할 때까지 스크립트가 지속적으로 패킷을 전송합니다. 5️⃣ 요청 상태는 터미널에 표시됩니다.
⚠️ 법적 고지
이 프로젝트는 승인된 환경에서만 학습 및 테스트 목적으로 사용됩니다. 이 스크립트를 타사 시스템에 대해 무단 사용하는 것은 불법이며 법적 제재를 받을 수 있습니다.
작성자는 부적절한 사용에 대해 책임을 지지 않습니다. 윤리적으로 책임감 있게 사용하세요.