CVE-2023-26208
自动化利用(仅用于教育目的)🚨
📌 描述
这是一个带有图形界面(Tkinter)的 Python 脚本,允许用户测试向登录端点自动发送请求。其目的是模拟服务器对不同大小有效载荷的响应,并分析可能的漏洞。
⚠️ 此代码严格用于教育和学习目的。不当使用可能违法并违反安全政策。作者对任何不当使用概不负责。
🛠 功能
✅ 允许输入目标 IP 并设置有效载荷大小。
✅ 向 /logincheck 端点自动发送请求。
✅ 启动和停止按钮以控制测试。
✅ 使用线程并行运行,不阻塞界面。
✅ 在启动前检查 IP 是否有效。
📋 安装和使用
🔧 **前提条件
已安装 Python 3.x
已安装 requests 库
已安装 tkinter 库(Python 自带)
📥 安装依赖
pip install requests
▶️ 运行脚本
将代码保存为 exploit.py 并执行:
python exploit.py
⚙️ 工作原理
1️⃣ 在相应字段中输入目标服务器的 IP。 2️⃣ 选择有效载荷大小(注入的字符数)。 3️⃣ 点击“启动利用”开始发送请求。 4️⃣ 脚本将持续发送数据包,直到您点击“停止利用”。 5️⃣ 请求状态将显示在终端中。
⚠️ 法律声明
此项目仅用于学习和在授权环境中测试。 未经授权将此脚本用于第三方系统可能违法并导致法律处罚。
作者对任何不当使用概不负责。请遵循道德和责任规范使用。