Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-51378 — استغلال لثغرة RCE قبل المصادقة في CyberPanel عبر حقن الأوامر | Kitploit
أدوات/GitHubGitHub/refr4g/cve-2024-51378
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubrefr4g/cve-2024-51378

CVE-2024-51378

استغلال لثغرة RCE قبل المصادقة في CyberPanel عبر حقن الأوامر

عرض المستودع
237منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة حقن الأوامر في CyberPanel - CVE-2024-51378

استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة في CyberPanel عبر حقن الأوامر
المؤلف: Luka Petrovic (refr4g)
تاريخ الإفصاح: أكتوبر 2024

نظرة عامة

أداة استغلال لإثبات المفهوم (PoC) لثغرة حقن الأوامر (CVE-2024-51378) في CyberPanel. تتيح هذه الثغرة للمهاجمين غير المصادَق عليهم حقن أوامر تعسفية وتنفيذها على الخوادم المتأثرة عن طريق إرسال طلبات HTTP من نوع OPTIONS مُصمَّمة خصيصًا إلى نقطتي النهاية /dns/getresetstatus و /ftp/getresetstatus، مما قد يؤدي إلى اختراق النظام بالكامل.

التأثير

يمكن للمهاجم الذي لديه وصول عبر الشبكة إلى واجهة CyberPanel استخدام هذه الثغرة للسيطرة الكاملة على النظام المتأثر.

تفاصيل الاستغلال

  • الإصدارات المتأثرة: CyberPanel v2.3.5، v2.3.6، v.2.3.7 (قبل التصحيح)
  • طريقة الاستغلال: حقن الأوامر عبر طلبات مُصمَّمة خصيصًا إلى نقطتي نهاية CyberPanel /dns/getresetstatus و /ftp/getresetstatus.
  • المتطلبات: وصول عبر الشبكة إلى واجهة CyberPanel.

الاستخدام

  1. استنسخ المستودع:
    root@kitploit:~
    git clone https://github.com/refr4g/CVE-2024-51378.git
    
  2. انتقل إلى الدليل:
    root@kitploit:~
    cd CVE-2024-51378
    
  3. نفّذ السكربت مع تحديد عنوان الهدف ونقطة النهاية:
    root@kitploit:~
    python3 CVE-2024-51378.py <target_url> <endpoint>
    
    • target_url: عنوان مثيل CyberPanel (مثل: http://target.com:8090).
    • endpoint: نقطة النهاية المتأثرة بالثغرة (/ftp/getresetstatus أو /dns/getresetstatus).

مثال

root@kitploit:~
python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus

فيديو إثبات المفهوم (PoC)

PoC Video

إخلاء مسؤولية

هذا الكود لأغراض تعليمية فقط، ويجب استخدامه فقط على الأنظمة التي لديك إذن صريح لاختبارها.

المراجع

  • منشور مدونة تفصيلي
  • NVD NIST
تنزيل الأداة