CVE-2024-51378
تحليل ثغرة CVE-2024-51378، سكربتات للبحث عن المضيفين المعرضين للخطر واستخدام الاستغلال في الوضع أحادي الخيط ومتعدد الخيوط باستخدام Python وnuclei. يُسمح باستخدام السكربتات فقط للأغراض التعليمية على المضيفين الاختباريين.
- 1-CVE-2024-51378.pdf - الملف الرئيسي مع وصف نصي لنتائج العمل
- 2-exploit - ملفات القسم الثاني من العمل
- 51378_use.py – ملف لتطبيق الاستغلال في الوضع أحادي الخيط، يتيح للمستخدم إرسال تسلسل أوامر عبر عنوان URL المحدد عند التشغيل.
مثال التشغيل: python3 51378_use.py https://157.13.218.109:8090
- 3-scan - ملفات القسم الثالث من العمل
- port8090.txt - نتيجة عمل برنامج zmap (قائمة عناوين IP ذات المنفذ المفتوح 8090)
- get-check-multi.py - سكربت للتحقق من قائمة عناوين IP عبر طلب GET في الوضع متعدد الخيوط، يتيح العثور على المضيفين المثبت عليهم Cyberpanel
مثال التشغيل: python3 get-check-multi.py port8090.txt
- CyberPanel-2024-12-14_16-10-48.txt - نتيجة عمل السكربت get-check-multi.py، قائمة المضيفين المثبت عليهم Cyberpanel
- 4-use-exploit - ملفات القسم الرابع من العمل
- 4-1-nuclei - ملفات القسمين 4.1 و4.2 من العمل (nuclei)
- CVE-2024-51378.yaml - قالب nuclei للمسح في الوضع النشط
مثال التشغيل: nuclei -l test.txt -t CVE-2024-51378.yaml –o result-active.txt
- result-active.txt - نتائج المسح في الوضع النشط
- CVE-2024-51378-passive.yaml - قالب nuclei للمسح في الوضع السلبي
مثال التشغيل: nuclei -l test.txt -t CVE-2024-51378-passive.yaml –o result-passive.txt
- result-passive.txt - نتائج المسح في الوضع السلبي
- 4-2-python - ملفات القسم 4.3 من العمل (python)
- 51378_check.py - سكربت للمسح في الوضع النشط باستخدام تعدد الخيوط.
مثال التشغيل: python3 51378_check.py CyberPanel-2024-12-15_10-41-54.txt
- result-51378-2024-12-14_16-45-10.txt - نتائج المسح بواسطة سكربت python في الوضع النشط