CVE-2023-26209
Exploit Automation (Para Fins Educacionais) 🚨
📌 描述
这是一个带有图形界面(Tkinter)的Python脚本,允许用户向登录端点自动发送请求进行测试。目的是模拟服务器对不同大小payload的响应,并分析可能存在的漏洞。
⚠️ 此代码严格用于教育和学习目的。滥用可能违反法律和安全政策。作者对任何不当使用不承担责任。
🛠 功能
✅ 允许输入目标IP并定义payload大小。 ✅ 向 /logincheck 端点自动发送请求。 ✅ 启动和停止按钮用于控制测试。 ✅ 使用线程并行运行,不会阻塞界面。 ✅ 启动前验证IP是否有效。
📋 安装与使用
🔧 **前提条件
已安装 Python 3.x
已安装 requests 库
tkinter 库(Python 内置)
📥 安装依赖
pip install requests
▶️ 运行脚本
将代码保存为 exploit.py 并执行:
python exploit.py
⚙️ 工作原理
1️⃣ 在相应字段中输入目标服务器IP。 2️⃣ 选择payload大小(注入字符数量)。 3️⃣ 点击“启动Exploit”开始发送请求。 4️⃣ 脚本将持续发送数据包,直到您点击“停止Exploit”。 5️⃣ 请求状态将显示在终端中。
⚠️ 法律声明
本项目仅用于学习和在授权环境下的测试。 未经授权使用此脚本攻击第三方系统可能是非法的,并可能导致法律处罚。
作者对任何不当使用不承担责任。请道德且负责任地使用。