CVE-2022-29056
漏洞利用自动化(仅限教育目的)🚨
📌 描述
这是一个带有图形界面(Tkinter)的 Python 脚本,允许用户向登录端点自动发送测试请求。其目的是模拟服务器对不同负载大小的响应,并分析潜在漏洞。
⚠️ 此代码严格用于教育目的和学习。不当使用可能违法并违反安全政策。作者不对任何不当使用负责。
🛠 功能
✅ 允许输入目标 IP 并设定负载大小。 ✅ 向 /logincheck 端点自动发送请求。 ✅ 提供“开始”和“停止”按钮以控制测试。 ✅ 使用线程并行运行,避免界面卡死。 ✅ 在开始前验证 IP 是否有效。
📋 安装与使用
🔧 先决条件
已安装 Python 3.x
已安装 requests 库
已安装 tkinter 库(Python 自带)
📥 安装依赖
pip install requests
▶️ 运行脚本
将代码保存为 exploit.py 并运行:
python exploit.py
⚙️ 工作原理
1️⃣ 在相应字段输入目标服务器 IP。 2️⃣ 选择负载大小(注入的字符数量)。 3️⃣ 点击“开始漏洞利用”开始发送请求。 4️⃣ 脚本将持续发送数据包,直到您点击“停止漏洞利用”。 5️⃣ 请求状态将显示在终端中。
⚠️ 法律声明
本项目仅用于学习和在授权环境中测试。 未经授权将本脚本用于第三方系统可能违法,并可能导致法律处罚。
作者不对任何不当使用负责。请遵守道德规范并负责任地使用。