Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
tool-29489 — 该工具用于通过可用的载荷集,检查所提供URL中是否存在CVE-2023-29489漏洞。 | Kitploit
工具/GitHubGitHub/prasad-1808/tool-29489
漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubprasad-1808/tool-29489

tool-29489

该工具用于通过可用的载荷集,检查所提供URL中是否存在CVE-2023-29489漏洞。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Tool-29489

image

概述 🔍:

  • 该工具用于识别存在 CVE-2023-29489 漏洞的 URL。
  • 该工具使用 payload 来识别该漏洞。
  • tool-29489 的帮助菜单:
    • python main.py [help] [URL] [inputfile] [outputfile]
    • -h 或 --help : 显示帮助选项。
    • -u 或 --url : 输入要检查的 URL。
    • -i 或 --input : 提供输入文件。
    • -o 或 --output : 提供输出文件。

关于 CVE-2023-29489 🔍:

  • CVE 描述:-

    • 在 cPanel 11.109.9999.116 之前版本中发现了一个问题。通过无效的 webcall ID,cpsrvd 错误页面可能发生跨站脚本攻击。
  • 描述:-

    • 跨站脚本(也称为 XSS)是一种 Web 安全漏洞,允许攻击者破坏用户与易受攻击应用程序的交互。它允许攻击者绕过同源策略(该策略旨在将不同网站相互隔离)。跨站脚本漏洞通常允许攻击者伪装成受害用户,执行用户可执行的任何操作,并访问用户的任何数据。如果受害用户在应用程序中拥有特权访问权限,则攻击者可能完全控制应用程序的所有功能和数据。
  • 参考:-

    • https://forums.cpanel.net/threads/cpanel-tsr-2023-0001-full-disclosure.708949/
    • https://nvd.nist.gov/vuln/detail/CVE-2023-29489
    • https://blog.assetnote.io/2023/04/26/xss-million-websites-cpanel/
  • 更多详情:

    • KarthiTheHacker
    • GitHub:
      • https://github.com/karthi-the-hacker
      • https://github.com/cappriciosec
  • 更多功能:

    • 该工具可通过 pip 获取,便于使用。

    • 安装方式:

      • pip install -i https://test.pypi.org/simple/ tool-29489==2.0.1
    • 使用 tool-29489:

      • tool-29489 --help
    • 参考图片如下:

      image

    支持的操作系统 🖥️

    Windows Linux Mac OS Android Termux

    所需工具 ⚙️

    Python 编程语言 命令行界面


    联系我 📱

    Cybercheck Twitter Cybercheck Linkedin Cybercheck Instagram Cybercheck BlogPage

    下载工具