xss - cpanel(CVE-2023-29489)
- cPanel 版本 11.102.0.x < 11.102.0.31 / 11.106.0.x < 11.106.0.x / 11.108.0.x < 11.108.0.13 / 11.109.9999.x < 11.109.9999.116 存在反射型跨站脚本(Reflected Cross-Site Scripting)漏洞,攻击者可通过向 Web 调用 ID 发送特制请求触发该漏洞,当该 ID 显示在 cpsrvd 的错误页面上时执行。
在 Linux/Termux 中安装与运行
$ git clone https://github.com/ViperM4sk/cpanel-xss-177.git
$ cd cpanel-xss-177
$ pip3 install -r requirements.txt
$ python3 cpanel-xss-177.py
免责声明
- 请勿将此工具用于任何非法活动……对于你从事的任何违法或类似行为,我概不负责。
参考