
CVE-2023-29489是一个可利用的cPanel反射型跨站脚本(XSS)漏洞

Обнаружена эксплуатируемая отраженная межсайтовая скриптовая уязвимость (XSS) в некоторых версиях cPanel, которой присвоен номер CVE-2023-29489. Эта уязвимость позволяет злоумышленникам выполнять произвольный JavaScript-код без аутентификации. XSS-уязвимость может быть использована, даже если порты управления cPanel не открыты извне. Сайты на портах 80 и 443 также подвержены этой уязвимости, если они управляются cPanel.
Проблема обнаружена в cPanel до версии 11.109.9999.116. Межсайтовый скриптинг может произойти на странице ошибки cpsrvd через недействительный webcall ID.
pip install CVE-2023-29489
CVE-2023-29489 -h

| Параметры | Описание | Примеры |
|---|---|---|
| -u, --url | URL для сканирования | CVE-2023-29489 -u https://target.com |
| -i, --input | Читать входные данные из txt | CVE-2023-29489 -i target.txt |
| -o, --output | Записать результат в txt файл | CVE-2023-29489 -i target.txt -o output.txt |
| -c, --chatid | Создание уведомления Telegram | CVE-2023-29489 --chatid yourid |
| -b, --blog | Читать об уязвимости CVE-2023-29489 | CVE-2023-29489 -b |
| -h, --help | Меню помощи |
v1.0
_______ ________ ___ ____ ___ ___ ___ ________________
/ ____/ | / / ____/ |__ \ / __ \__ \|__ \ |__ \< /__ /__ < /
/ / | | / / __/________/ // / / /_/ /__/ /_______/ // / /_ < / // /
/ /___ | |/ / /__/_____/ __// /_/ / __// __/_____/ __// /___/ / // /
\____/ |___/_____/ /____/\____/____/____/ /____/_//____/ /_//_/
Developed By https://cappriciosec.com
CVE-2022-21371 : Bug scanner for WebPentesters and Bugbounty Hunters
$ CVE-2022-21371 [option]
Usage: CVE-2022-21371 [options]
Options:
-u, --url URL to scan CVE-2022-21371 -u https://target.com
-i, --input <filename> Read input from txt CVE-2022-21371 -i target.txt
-o, --output <filename> Write output in txt file CVE-2022-21371 -i target.txt -o output.txt
-c, --chatid Creating Telegram Notification CVE-2022-21371 --chatid yourid
-b, --blog To Read about CVE-2022-21371 Bug CVE-2022-21371 -b
-h, --help Help Menu

Веб-сайт : https://cappriciosec.com/
Email : [email protected]