Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/md-thalal/cve-2023-29489
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmd-thalal/cve-2023-29489

CVE-2023-29489

CVE-2023-29489 é uma vulnerabilidade explorável em cross-site scripting (XSS) refletido no cPanel.

Ver Repositório
4há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

md-thalal

MIT License

Introdução

Uma vulnerabilidade explorável de cross-site scripting refletido (XSS) foi descoberta em certas versões do cPanel e recebeu o identificador CVE-2023-29489. Essa vulnerabilidade permite que atacantes executem código JavaScript arbitrário sem exigir autenticação. A vulnerabilidade XSS ainda pode ser explorada mesmo que as portas de gerenciamento do cPanel não estejam expostas externamente. Sites nas portas 80 e 443 também são suscetíveis a essa vulnerabilidade se forem gerenciados pelo cPanel.

Sobre

Um problema foi descoberto no cPanel anterior à versão 11.109.9999.116. O Cross-Site Scripting pode ocorrer na página de erro do cpsrvd por meio de um ID de webcall inválido.

Instalação

  • Passo 1 : Use este comando no terminal para instalar o CVE-2023-29489
root@kitploit:~
    pip install CVE-2023-29489 
  • Passo 2 : Para verificar, digite o comando help para mostrar a opção
root@kitploit:~
    CVE-2023-29489 -h

Tabela

OpçõesDescriçãoExemplos
-u, --urlURL para escanearCVE-2023-29489 -u https://target.com
-i, --input Ler entrada do arquivo txtCVE-2023-29489 -i target.txt
-o, --output Escrever a saída em arquivo txtCVE-2023-29489 -i target.txt -o output.txt
-c, --chatidCriar notificação do TelegramCVE-2023-29489 --chatid yourid
-b, --blogPara ler sobre o bug CVE-2023-29489CVE-2023-29489 -b
-h, --helpMenu de ajuda

Exemplo de Saída

root@kitploit:~
                                                                           v1.0
   _______    ________    ___   ____ ___  ___       ___  ________________        
  / ____/ |  / / ____/   |__ \ / __ \__ \|__ \     |__ \<  /__  /__  <  /        
 / /    | | / / __/________/ // / / /_/ /__/ /_______/ // / /_ <  / // /
/ /___  | |/ / /__/_____/ __// /_/ / __// __/_____/ __// /___/ / / // /
\____/  |___/_____/    /____/\____/____/____/    /____/_//____/ /_//_/

                              Developed By https://cappriciosec.com


CVE-2022-21371 : Bug scanner for WebPentesters and Bugbounty Hunters

$ CVE-2022-21371 [option]

Usage: CVE-2022-21371 [options]

Options:
  -u, --url     URL to scan                                CVE-2022-21371 -u https://target.com
  -i, --input   <filename> Read input from txt             CVE-2022-21371 -i target.txt
  -o, --output  <filename> Write output in txt file        CVE-2022-21371 -i target.txt -o output.txt
  -c, --chatid  Creating Telegram Notification             CVE-2022-21371 --chatid yourid
  -b, --blog    To Read about CVE-2022-21371 Bug           CVE-2022-21371 -b
  -h, --help    Help Menu

Linguagens e Ferramentas:

python

Autor

@karthi-the-hacker

Contato com a Cappricio Securities

Site : https://cappriciosec.com/

E-mail : [email protected]

Baixar ferramenta