Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ace-83/cve-2023-40355
Сканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubace-83/cve-2023-40355

CVE-2023-40355

Проверщик CVE-2023-40355

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 Проверка CVE-2023-40355

Добро пожаловать в Проверку CVE-2023-40355! Этот Python-скрипт предназначен для тестирования уязвимости CVE-2023-40355 в веб-приложениях.

📋 Описание

Уязвимость межсайтового скриптинга (XSS) в версиях Axigen 10.3.3.0 до 10.3.3.59, 10.4.0 до 10.4.19 и 10.5.0 до 10.5.5 позволяет прошедшим аутентификацию злоумышленникам выполнять произвольный код и получать конфиденциальную информацию через логику переключения между Standard и Ajax версиями.

📋 Возможности

  • Тестирование доменов: Проверяет несколько доменов, перечисленных в файле domain.txt, на наличие уязвимости alert(document.cookie).
  • Цветной вывод: Использует библиотеку colorama для обеспечения цветного вывода с целью лучшей наглядности.

⚙️ Требования

  • Python 3.x
  • Библиотека requests (установка через pip install requests)
  • Библиотека colorama (установка через pip install colorama)

📥 Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/ace-83/cve-2023-40355.git
    cd cve-2023-40355
    

Для получения дополнительной информации об этой CVE вы можете прочитать:

  • https://medium.com/@amir_h_fallahi/axigen-webmail-0-day-stealing-user-emails-through-xss-728de6782e85
  • https://nvd.nist.gov/vuln/detail/CVE-2023-40355
Скачать инструмент