Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-29489 — CVE-2023-29489은 cPanel에서 반사형 크로스 사이트 스크립팅(XSS)으로 악용될 수 있는 취약점입니다. | Kitploit
도구/GitHubGitHub/md-thalal/cve-2023-29489
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmd-thalal/cve-2023-29489

CVE-2023-29489

CVE-2023-29489은 cPanel에서 반사형 크로스 사이트 스크립팅(XSS)으로 악용될 수 있는 취약점입니다.

저장소 보기
42년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

md-thalal

MIT License

소개

특정 버전의 cPanel에서 악용 가능한 반사형 크로스 사이트 스크립팅(XSS) 취약점이 발견되어 CVE-2023-29489로 지정되었습니다. 이 취약점으로 인해 공격자는 인증 없이 임의의 JavaScript 코드를 실행할 수 있습니다. 이 XSS 취약점은 cPanel 관리 포트가 외부에 노출되지 않은 경우에도 악용될 수 있습니다. 80번 및 443번 포트의 웹사이트도 cPanel로 관리되는 경우 이 취약점에 영향을 받을 수 있습니다.

개요

cPanel 11.109.9999.116 이전 버전에서 문제가 발견되었습니다. 잘못된 webcall ID를 통해 cpsrvd 오류 페이지에서 크로스 사이트 스크립팅(XSS)이 발생할 수 있습니다.

설치

  • 1단계: 터미널에서 다음 명령을 사용하여 CVE-2023-29489을 설치합니다.
root@kitploit:~
    pip install CVE-2023-29489 
  • 2단계: 옵션을 확인하려면 help 명령어를 입력합니다.
root@kitploit:~
    CVE-2023-29489 -h

옵션

OptionsDescriptionExamples
-u, --url스캔할 URLCVE-2023-29489 -u https://target.com
-i, --input txt 파일에서 입력 읽기CVE-2023-29489 -i target.txt
-o, --output txt 파일에 출력 쓰기CVE-2023-29489 -i target.txt -o output.txt
-c, --chatidTelegram 알림 생성CVE-2023-29489 --chatid yourid
-b, --blogCVE-2023-29489 버그 정보 보기CVE-2023-29489 -b
-h, --help도움말 메뉴

샘플 출력

root@kitploit:~
                                                                           v1.0
   _______    ________    ___   ____ ___  ___       ___  ________________        
  / ____/ |  / / ____/   |__ \ / __ \__ \|__ \     |__ \<  /__  /__  <  /        
 / /    | | / / __/________/ // / / /_/ /__/ /_______/ // / /_ <  / // /
/ /___  | |/ / /__/_____/ __// /_/ / __// __/_____/ __// /___/ / / // /
\____/  |___/_____/    /____/\____/____/____/    /____/_//____/ /_//_/

                              Developed By https://cappriciosec.com


CVE-2022-21371 : Bug scanner for WebPentesters and Bugbounty Hunters

$ CVE-2022-21371 [option]

Usage: CVE-2022-21371 [options]

Options:
  -u, --url     URL to scan                                CVE-2022-21371 -u https://target.com
  -i, --input   <filename> Read input from txt             CVE-2022-21371 -i target.txt
  -o, --output  <filename> Write output in txt file        CVE-2022-21371 -i target.txt -o output.txt
  -c, --chatid  Creating Telegram Notification             CVE-2022-21371 --chatid yourid
  -b, --blog    To Read about CVE-2022-21371 Bug           CVE-2022-21371 -b
  -h, --help    Help Menu

언어 및 도구:

python

작성자

@karthi-the-hacker

Cappricio Securities 연락처

웹사이트 : https://cappriciosec.com/

이메일 : [email protected]

도구 다운로드