
Scanner em massa que verifica sites para CVE-2023-29489, uma vulnerabilidade de script entre sites no cPanel, e salva os resultados dos testes.
A vulnerabilidade de segurança está registrada no sistema Common Vulnerabilities and Exposures (CVE). Especificamente, essa vulnerabilidade está relacionada ao cPanel, um popular software de gerenciamento de hospedagem. Essa falha permite ataques de cross-site scripting (XSS) por meio de requisições especialmente criadas.
Essa vulnerabilidade permite que atacantes executem código JavaScript malicioso no navegador do usuário 💻 através de requisições especialmente criadas enviadas para a interface do cPanel. Isso pode levar ao roubo de informações sensíveis 🔒, como cookies de sessão, ou à realização de ações não autorizadas 🚫 em nome do usuário. Severidade ⚠️
De acordo com a escala Common Vulnerability Scoring System (CVSS), essa vulnerabilidade é classificada como média (aproximadamente 5.4/10, dependendo da implementação). Versões Afetadas 🗓️
Versões do cPanel anteriores à versão corrigida (especificamente, versões anteriores ao update de segurança). Recomendação 🛡️
Os usuários devem atualizar o cPanel para a versão mais recente para corrigir essa vulnerabilidade. O provedor do cPanel já lançou uma correção para resolver o problema. Data de Divulgação 📅
A vulnerabilidade foi divulgada publicamente por volta de abril de 2023
A ferramenta de Exploit CVE-2023-29489 é bem boa... hmm, talvez não tão boa quanto algumas outras ferramentas por aí, mas tudo bem, está ok. Sua função principal é verificar sites em massa em busca de vulnerabilidades relacionadas a Common Vulnerabilities and Exposures no cPanel, e depois salvar os resultados dos testes. Eu uso Python e aproveito colorama e requests em Python para explorá-la de forma mais poderosa. Ela adiciona payloads para testar vulnerabilidades ::) é, meu jeito de falar é meio difícil de entender, mas não me importo se você entende ou não : ) só lembre de curtir minha ferramenta, já basta, obrigado por dar uma olhada.
Nota: Nunca serei responsável se você usar minha ferramenta para atividades ilegais; isso não tem nada a ver comigo.