
CVE-2024-51567 هو استغلال PoC بلغة Python يستهدف ثغرة تنفيذ الأوامر عن بُعد (RCE) في نقطة النهاية upgrademysqlstatus الخاصة بـ CyberPanel الإصدار v2.3.6، مع تجاوز حمايات CSRF.
upgrademysqlstatus في CyberPanel، من خلال تجاوز حماية secMiddleware لطلبات POST، يمكن للمهاجم استغلال معامل statusfile لحقن أوامر وتنفيذها عن بُعد.httpxاستنساخ المشروع وتثبيت التبعيات
git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
cd cve-2024-51567-poc
pip install httpx
التشغيل على هدف واحد
python CVE-2024-51567.py <URL الهدف>
مثال:
python CVE-2024-51567.py http://example.com
التشغيل على أهداف متعددة دفعة واحدة
قم بإدراج جميع الأهداف في ملف، مع وضع كل URL في سطر منفصل، ثم قم بتشغيل:
python CVE-2024-51567.py <ملف الأهداف>
مثال:
python CVE-2024-51567.py targets.txt
بعد تشغيل السكربت، يتم الدخول في وضع تفاعلي حيث يمكن إدخال الأوامر بشكل متواصل حتى الخروج (إدخال exit أو quit).
get_CSRF_token.