
cPanel의 교차 사이트 스크립팅 취약점인 CVE-2023-29489에 대해 웹사이트를 검사하고 테스트 결과를 저장하는 대량 스캐너.
보안 취약점은 CVE(Common Vulnerabilities and Exposures) 시스템에 등록되어 있습니다. 특히, 이 취약점은 널리 사용되는 호스팅 관리 소프트웨어인 cPanel과 관련이 있습니다. 이 결함은 특수하게 조작된 요청을 통해 XSS(Cross-Site Scripting) 공격을 가능하게 합니다.
이 취약점은 공격자가 cPanel 인터페이스로 전송된 특수하게 조작된 요청을 통해 사용자의 브라우저 💻에서 악성 JavaScript 코드를 실행할 수 있게 합니다. 이로 인해 세션 쿠키와 같은 민감한 정보 🔒가 도난당하거나 사용자를 대신하여 무단 작업 🚫이 수행될 수 있습니다.
심각도 ⚠️
CVSS(Common Vulnerability Scoring System) 척도에 따르면 이 취약점은 중간 수준(구현에 따라 약 5.4/10)으로 평가됩니다.
영향을 받는 버전 🗓️
패치 릴리스 이전의 cPanel 버전(특히 보안 업데이트 이전 버전).
권장 사항 🛡️
사용자는 이 취약점을 패치하기 위해 cPanel을 최신 버전으로 업데이트해야 합니다. cPanel 제공업체는 이미 이 문제를 해결하기 위한 수정 사항을 출시했습니다.
공개 날짜 📅
이 취약점은 2023년 4월경에 공개적으로 공개되었습니다.
CVE-2023-29489 익스플로잇 도구는 꽤 괜찮습니다... 음, 다른 도구들만큼 좋지는 않을 수도 있지만, 어쨌든 괜찮습니다. 주요 기능은 cPanel의 CVE 관련 취약점을 대량으로 확인한 후 테스트 결과를 저장하는 것입니다. 저는 Python을 사용하며, 더 강력하게 익스플로잇하기 위해 Python의 colorama와 requests를 활용합니다. 취약점 테스트에 페이로드를 추가합니다 ::) 네, 제 말투가 이해하기 어려울 수도 있지만, 이해하든 못하든 신경 쓰지 않습니다 : ) 제 도구를 좋아요 눌러주시면 됩니다, 그걸로 충분합니다. 확인해 주셔서 감사합니다.
https://github.com/user-attachments/assets/29b174f3-5228-4c0f-a139-ed22a7bf9d58
참고: 귀하가 제 도구를 불법 활동에 사용하더라도 저는 절대 책임지지 않습니다. 그것은 저와 아무 관련이 없습니다.