
cpanel_xss_2023 é um script Python simples projetado para encontrar a vulnerabilidade CVE-2023-29489 no cPanel.
cpanel_xss_2023 é um script Python simples projetado para encontrar a vulnerabilidade CVE-2023-29489 e sua exploração no cpanel.

Antes de usar cpanel_xss_2023, certifique-se de ter os seguintes pré-requisitos instalados:
Python 3.x: Garanta que você tenha o Python 3.x instalado no seu sistema.
Pacotes Python Necessários:
Click: Instale a biblioteca click usando o seguinte comando:
pip install click
Requests: Instale a biblioteca requests usando o seguinte comando:
pip install requests
PyYAML: Instale a biblioteca PyYAML usando o seguinte comando:
pip install PyYAML
Notificação via Telegram (Opcional):
Se você pretende usar o recurso de notificação do Telegram, precisará configurar um bot do Telegram e obter seu chat ID. Siga estes passos:
pip install cpanel-xss-2023
sudo cp ~/.local/bin/cpanel_xss_2023 /usr/bin
cpanel_xss_2023 -u https://example.com
cpanel_xss_2023 -i urls.txt -o results.txt
cpanel_xss_2023 -u https://example.com -c your_telegram_chat_id

u, --url: Especifica a URL para escanear a vulnerabilidade CVE-2023-29489.
Exemplo: cpanel_xss_2023 -u https://target.com
i, --input: Lê URLs de entrada de um arquivo.
Exemplo: cpanel_xss_2023 -i target.txt
o, --output: Grava os resultados da varredura em um arquivo de saída.
Exemplo: cpanel_xss_2023 -i target.txt -o output.txt
c, --chatid: Cria notificações no Telegram para os resultados da varredura.
Exemplo: cpanel_xss_2023 --chatid your_telegram_chat_id
h, --help: Exibe o menu de ajuda.
Este script é destinado apenas para fins educacionais e éticos. O uso não autorizado deste script para realizar atividades maliciosas é estritamente proibido. Os desenvolvedores não são responsáveis por qualquer uso indevido ou dano causado por este script.
v1.0: Encontra CVE-2023-29489 no cpanelv1.1: Verifica se o endpoint é explorável ou não