
批量扫描器,检查网站是否存在 cPanel 中的跨站脚本漏洞 CVE-2023-29489,并保存测试结果。
Эта уязвимость зафиксирована в системе Common Vulnerabilities and Exposures (CVE). Она связана с cPanel — популярным программным обеспечением для управления хостингом. Данная ошибка позволяет проводить межсайтовые атаки (XSS) с помощью специально созданных запросов.
Эта уязвимость позволяет злоумышленникам выполнять вредоносный JavaScript-код в браузере пользователя 💻 через специально созданные запросы к интерфейсу cPanel. Это может привести к краже конфиденциальной информации 🔒, такой как куки сессий, или к выполнению несанкционированных действий 🚫 от имени пользователя. Степень опасности ⚠️
По шкале Common Vulnerability Scoring System (CVSS) эта уязвимость оценивается как средняя (примерно 5.4/10 в зависимости от реализации). Затрагиваемые версии 🗓️
Версии cPanel до выпуска исправления (в частности, версии до обновления безопасности). Рекомендации 🛡️
Пользователям следует обновить cPanel до последней версии, чтобы устранить эту уязвимость. Разработчик cPanel уже выпустил исправление. Дата раскрытия 📅
Уязвимость была публично раскрыта примерно в апреле 2023 года.
Инструмент для эксплуатации CVE-2023-29489 довольно неплох... хм, может, не так хорош, как некоторые другие инструменты, но неважно, сойдёт. Его основная функция — массовая проверка веб-сайтов на уязвимости, связанные с CVE в cPanel, с последующим сохранением результатов тестирования. Я использую Python и задействую colorama и requests для более мощной эксплуатации. Он добавляет полезные нагрузки для проверки уязвимостей ::) да, мой стиль речи сложноват для понимания, но мне всё равно, поймёте вы меня или нет :) главное — поставьте лайк моему инструменту, этого достаточно, спасибо, что заглянули.
Примечание: я ни в коем случае не несу ответственности за использование моего инструмента в незаконных целях; это ко мне не имеет никакого отношения.