POC详情: d6335d76fb0c81b7f6a56a88d5ef597ba1b2946f

来源
关联漏洞
标题: Cpanel 跨站脚本漏洞 (CVE-2023-29489)
描述:Cpanel是美国Cpanel公司的一套基于Web的自动化主机托管平台。该平台主要用于自动化管理网站和服务器。 Cpanel 11.109.9999.116之前版本存在安全漏洞。攻击者利用该漏洞可以执行跨站脚本攻击。
介绍
# Validate-CVE-2023-29489-scanner
Inspired by https://github.com/haxor1337x/Scanner-CVE-2023-29489

Verifies CVE-2023-29489 XSS on Cpanel webcall.

Features:
- Mass scan IPs based on CIDR or a set of range
- Scan based on specific common ports of cpanel

Requirements:
- Python 3.10+
- Selenium
- Google Chrome

Usage 
```
python3 xss_scanner.py --headless --ignore-certificate-errors
```
Ensure "ipaddr.txt" contains the IP addresss you wish to scan for

Disclaimer:
This is only for educational and curiousity purpose. Use this at your own risk!
文件快照

[4.0K] /data/pocs/d6335d76fb0c81b7f6a56a88d5ef597ba1b2946f ├── [ 7] ipaddr.txt ├── [ 34K] LICENSE ├── [ 51] port.txt ├── [ 548] README.md ├── [ 0] vuln.txt └── [5.5K] xss_scanner.py 0 directories, 6 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。