Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-29489 — CVE-2023-29489是一个可利用的cPanel反射型跨站脚本(XSS)漏洞 | Kitploit
Инструменты/GitHubGitHub/md-thalal/cve-2023-29489
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmd-thalal/cve-2023-29489

CVE-2023-29489

CVE-2023-29489是一个可利用的cPanel反射型跨站脚本(XSS)漏洞

Репозиторий
42 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

md-thalal

MIT License

Введение

Обнаружена эксплуатируемая отраженная межсайтовая скриптовая уязвимость (XSS) в некоторых версиях cPanel, которой присвоен номер CVE-2023-29489. Эта уязвимость позволяет злоумышленникам выполнять произвольный JavaScript-код без аутентификации. XSS-уязвимость может быть использована, даже если порты управления cPanel не открыты извне. Сайты на портах 80 и 443 также подвержены этой уязвимости, если они управляются cPanel.

Об уязвимости

Проблема обнаружена в cPanel до версии 11.109.9999.116. Межсайтовый скриптинг может произойти на странице ошибки cpsrvd через недействительный webcall ID.

Установка

  • Шаг 1 : Используйте эту команду в терминале для установки CVE-2023-29489
root@kitploit:~
    pip install CVE-2023-29489 
  • Шаг 2 : Для проверки введите команду help, чтобы увидеть опции
root@kitploit:~
    CVE-2023-29489 -h

Таблица

ПараметрыОписаниеПримеры
-u, --urlURL для сканированияCVE-2023-29489 -u https://target.com
-i, --input Читать входные данные из txtCVE-2023-29489 -i target.txt
-o, --output Записать результат в txt файлCVE-2023-29489 -i target.txt -o output.txt
-c, --chatidСоздание уведомления TelegramCVE-2023-29489 --chatid yourid
-b, --blogЧитать об уязвимости CVE-2023-29489CVE-2023-29489 -b
-h, --helpМеню помощи

Пример вывода

root@kitploit:~
                                                                           v1.0
   _______    ________    ___   ____ ___  ___       ___  ________________        
  / ____/ |  / / ____/   |__ \ / __ \__ \|__ \     |__ \<  /__  /__  <  /        
 / /    | | / / __/________/ // / / /_/ /__/ /_______/ // / /_ <  / // /
/ /___  | |/ / /__/_____/ __// /_/ / __// __/_____/ __// /___/ / // /
\____/  |___/_____/    /____/\____/____/____/    /____/_//____/ /_//_/

                              Developed By https://cappriciosec.com


CVE-2022-21371 : Bug scanner for WebPentesters and Bugbounty Hunters

$ CVE-2022-21371 [option]

Usage: CVE-2022-21371 [options]

Options:
  -u, --url     URL to scan                                CVE-2022-21371 -u https://target.com
  -i, --input   <filename> Read input from txt             CVE-2022-21371 -i target.txt
  -o, --output  <filename> Write output in txt file        CVE-2022-21371 -i target.txt -o output.txt
  -c, --chatid  Creating Telegram Notification             CVE-2022-21371 --chatid yourid
  -b, --blog    To Read about CVE-2022-21371 Bug           CVE-2022-21371 -b
  -h, --help    Help Menu

Языки и инструменты:

python

Автор

@karthi-the-hacker

Связь с Cappricio Securities

Веб-сайт : https://cappriciosec.com/

Email : [email protected]

Скачать инструмент