欢迎使用 CVE-2023-40355 检查器!这个 Python 脚本旨在测试 Web 应用程序中是否存在 CVE-2023-40355 漏洞。
Axigen 版本 10.3.3.0 之前(不含 10.3.3.59)、10.4.0 之前(不含 10.4.19)以及 10.5.0 之前(不含 10.5.5)中存在跨站脚本(XSS)漏洞,允许经过身份验证的攻击者通过标准版和 Ajax 版本之间的切换逻辑执行任意代码并获取敏感信息。
domain.txt 文件中列出的多个域名是否存在 alert(document.cookie) 漏洞。colorama 库提供彩色输出,便于查看。requests 库(通过 pip install requests 安装)colorama 库(通过 pip install colorama 安装)git clone https://github.com/ace-83/cve-2023-40355.git
cd cve-2023-40355
关于此 CVE 的更多信息,请阅读: