cpanel_xss_2023 是一个简单的 Python 脚本,用于查找 cpanel 中的 CVE-2023-29489 漏洞及其可利用性。

在使用 cpanel_xss_2023 之前,请确保已安装以下前置条件:
Python 3.x:确保你的系统上已安装 Python 3.x。
必需的 Python 包:
Click:使用以下命令安装 click 库:
pip install click
Requests:使用以下命令安装 requests 库:
pip install requests
PyYAML:使用以下命令安装 PyYAML 库:
pip install PyYAML
Telegram 通知(可选):
如果你计划使用 Telegram 通知功能,你需要设置一个 Telegram 机器人并获取你的聊天 ID。请按照以下步骤操作:
pip install cpanel-xss-2023
sudo cp ~/.local/bin/cpanel_xss_2023 /usr/bin
cpanel_xss_2023 -u https://example.com
cpanel_xss_2023 -i urls.txt -o results.txt
cpanel_xss_2023 -u https://example.com -c your_telegram_chat_id

u, --url: 指定要扫描 CVE-2023-29489 漏洞的 URL。
示例:cpanel_xss_2023 -u https://target.com
i, --input: 从文件中读取输入的 URL。
示例:cpanel_xss_2023 -i target.txt
o, --output: 将扫描结果写入输出文件。
示例:cpanel_xss_2023 -i target.txt -o output.txt
c, --chatid: 为扫描结果创建 Telegram 通知。
示例:cpanel_xss_2023 --chatid your_telegram_chat_id
h, --help: 显示帮助菜单。
此脚本仅供教育和道德目的使用。严禁未经授权使用此脚本进行恶意活动。开发者不对因使用此脚本造成的任何误用或损害负责。
v1.0:在 cpanel 中查找 CVE-2023-29489v1.1:检查端点是否可利用