Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-51567-poc — CVE-2024-51567 هو استغلال PoC بلغة Python يستهدف ثغرة تنفيذ الأوامر عن بُعد (RCE) في نقطة النهاية upgrademysqlstatus الخاصة بـ CyberPanel الإصدار v2.3.6، مع تجاوز حمايات CSRF. | Kitploit
أدوات/GitHubGitHub/kkdt12138/cve-2024-51567-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubkkdt12138/cve-2024-51567-poc

cve-2024-51567-poc

CVE-2024-51567 هو استغلال PoC بلغة Python يستهدف ثغرة تنفيذ الأوامر عن بُعد (RCE) في نقطة النهاية upgrademysqlstatus الخاصة بـ CyberPanel الإصدار v2.3.6، مع تجاوز حمايات CSRF.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2024-51567-poc

وصف مبسط

نظرة عامة على الثغرة

  • المعرف: CVE-2024-51567
  • النوع: حقن أوامر / تجاوز CSRF
  • النطاق المتأثر: إصدارات CyberPanel 2.3.6 و 2.3.7 (غير مُصلحة)
  • الوصف:
    في واجهة upgrademysqlstatus في CyberPanel، من خلال تجاوز حماية secMiddleware لطلبات POST، يمكن للمهاجم استغلال معامل statusfile لحقن أوامر وتنفيذها عن بُعد.

الميزات

  • الحصول تلقائيًا على رمز CSRF من الخادم المستهدف
  • تجاوز حماية CSRF وإرسال طلبات خبيثة
  • دعم الهجوم على هدف واحد أو أهداف متعددة دفعة واحدة
  • توفير وظيفة تنفيذ أوامر تفاعلية
  • عرض رسالة خطأ في حال عدم وجود رمز CSRF

المتطلبات التشغيلية

  • Python 3
  • وحدة httpx

التثبيت والاستخدام

  1. استنساخ المشروع وتثبيت التبعيات

    root@kitploit:~
    git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
    cd cve-2024-51567-poc
    pip install httpx
    
  2. التشغيل على هدف واحد

    root@kitploit:~
    python CVE-2024-51567.py <URL الهدف>
    

    مثال:

    root@kitploit:~
    python CVE-2024-51567.py http://example.com
    
  3. التشغيل على أهداف متعددة دفعة واحدة
    قم بإدراج جميع الأهداف في ملف، مع وضع كل URL في سطر منفصل، ثم قم بتشغيل:

    root@kitploit:~
    python CVE-2024-51567.py <ملف الأهداف>
    

    مثال:

    root@kitploit:~
    python CVE-2024-51567.py targets.txt
    

مثال على الإخراج

بعد تشغيل السكربت، يتم الدخول في وضع تفاعلي حيث يمكن إدخال الأوامر بشكل متواصل حتى الخروج (إدخال exit أو quit).


الأسئلة الشائعة

  • "لم يتم العثور على رمز CSRF":
    • تأكد من أن الخادم المستهدف يعيد رمز CSRF بشكل صحيح.
    • إذا كان المسار مختلفًا، يمكن تعديل دالة get_CSRF_token.

الروابط المرجعية

  • تفاصيل الثغرة - NVD
  • تحليل مفصل - Ionix
  • تقييم تقني - Dreyand
تنزيل الأداة