Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-51567 — CVE-2024-51567 ist ein Python-PoC-Exploit, der eine RCE-Schwachstelle im upgrademysqlstatus-Endpunkt von CyberPanel v2.3.6 angreift und dabei den CSRF-Schutz umgeht. | Kitploit
Tools/GitHubGitHub/ajayalf/cve-2024-51567
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubajayalf/cve-2024-51567

CVE-2024-51567

CVE-2024-51567 ist ein Python-PoC-Exploit, der eine RCE-Schwachstelle im upgrademysqlstatus-Endpunkt von CyberPanel v2.3.6 angreift und dabei den CSRF-Schutz umgeht.

Repository anzeigen
51vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-51567 Exploit-Skript

CVE-2024-51567 ist ein Python-Proof-of-Concept (PoC)-Exploit-Skript für CVE-2024-51567, eine kritische Command-Injection-Schwachstelle, die CyberPanel v2.3.6 betrifft. Diese Schwachstelle, die im Endpunkt upgrademysqlstatus gefunden wurde, ermöglicht die Remote-Befehlsausführung (RCE) durch Umgehung des CSRF-Schutzes und Nutzung von Shell-Metazeichen in bestimmten Parametern.

⚠️ Wichtiger Haftungsausschluss: Dieses Skript ist nur für Bildungszwecke und autorisierte Sicherheitstests an Systemen gedacht, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Unbefugte Nutzung dieses Skripts auf irgendeinem System ist illegal und strafbar. Der Autor übernimmt keine Verantwortung für Missbrauch. Halten Sie sich stets an ethische Standards und geltende Gesetze.

Inhaltsverzeichnis

  • Schwachstellenübersicht
  • Funktionen
  • Voraussetzungen
  • Installation
  • Verwendung
    • Einzelziel
    • Mehrere Ziele
    • Beispiel: Mehrere Ziele
    • Beispielausgabe
  • Codestruktur
  • Fehlerbehandlung und Debugging
    • Häufige Fehlermeldungen
  • Referenzen

Schwachstellenübersicht

  • CVE ID: CVE-2024-51567
  • Schwachstellentyp: Command Injection / CSRF-Umgehung
  • Betroffene Software: CyberPanel bis Versionen 2.3.6 und 2.3.7 (ungepatcht)
  • Beschreibung: Der Endpunkt upgrademysqlstatus in databases/views.py von CyberPanel (vor Commit 5b08cd6) erlaubt es entfernten Angreifern, beliebige Befehle auszuführen, indem sie die secMiddleware-Schutzmaßnahmen umgehen, die nur POST-Anfragen filtern. Diese Schwachstelle kann durch Verwendung von Shell-Metazeichen im Parameter statusfile ausgenutzt werden.
  • Ausnutzung in freier Wildbahn: Ausgenutzt von PSAUX im Oktober 2024.

Funktionen

  • Ruft das CSRF-Token vom Zielserver ab, um Anfragen zu authentifizieren
  • Erstellt und sendet ein speziell gestaltetes Payload, um CSRF-Schutz zu umgehen
  • Führt Remote-Befehle auf einem anfälligen CyberPanel-Server über den Endpunkt /dataBases/upgrademysqlstatus aus
  • Unterstützt die Ausnutzung von einzelnen und mehreren Zielen
  • Interaktiver Befehlsausführungsmodus, der wiederholte Befehlseingabe ermöglicht, bis der Benutzer beendet
  • Zeigt eine Fehlermeldung an, wenn das CSRF-Token fehlt oder ungültig ist

Voraussetzungen

  • Python 3
  • httpx-Modul

Installation

  1. Repository klonen:
    root@kitploit:~
    git clone https://github.com/ajayalf/CVE-2024-51567.git
    cd CVE-2024-51567
    
  2. Abhängigkeiten installieren: Stellen Sie sicher, dass httpx installiert ist:
    root@kitploit:~
    pip install httpx
    

Verwendung

Einzelziel

Um das Skript auf einem einzelnen Ziel auszuführen, verwenden Sie den folgenden Befehl:

root@kitploit:~
python CVE-2024-51567.py <target-url>

Beispiel:

root@kitploit:~
python CVE-2024-51567.py http://example.com

Mehrere Ziele

Um das Skript auf mehreren Zielen auszuführen, erstellen Sie eine Textdatei mit einer Liste von Ziel-URLs (eine URL pro Zeile), und verwenden Sie den Befehl:

root@kitploit:~
python CVE-2024-51567.py <targets.txt>

Beispiel:

root@kitploit:~
python CVE-2024-51567.py targets.txt

Beispiel: Mehrere Ziele

Wenn Sie mehrere Ziele verwenden möchten, erstellen Sie eine Textdatei mit dem Namen targets.txt oder einem beliebigen Namen. Das Format der Datei sollte eine Liste von URLs sein, mit einer URL pro Zeile, wie unten gezeigt:

root@kitploit:~
http://target1.com
http://target2.com
http://target3.com

Beispielausgabe

Nachdem das Skript eine Verbindung zu einem Ziel hergestellt hat, können Sie Shell-Befehle eingeben, die auf dem Zielserver ausgeführt werden. Um zu beenden, geben Sie exit oder quit ein.

Codestruktur

  • get_CSRF_token(client): Ruft das CSRF-Token aus Cookies auf der Hauptseite des Ziels ab.

    • Eingabe: client (ein httpx.Client-Objekt)
    • Ausgabe: Der CSRF-Token-Wert oder ein Fehler, falls nicht gefunden.
  • pwn(client, CSRF_token, cmd): Sendet ein manipuliertes Payload mit dem CSRF-Token und dem gewünschten Befehl.

    • Eingabe: client (ein httpx.Client-Objekt), CSRF_token (String), cmd (String)
    • Ausgabe: Status der Anfrage oder "Error".
  • exploit(client, cmd): Führt die Funktion pwn auf dem Ziel aus, um den Befehl auszuführen und gibt die Ausgabe aus.

    • Eingabe: client (ein httpx.Client-Objekt), cmd (String)
  • run_exploit(target): Initialisiert eine Verbindung zum Ziel und startet eine interaktive Befehlsschleife.

Fehlerbehandlung und Debugging

Wenn das CSRF-Token nicht in den Cookies gefunden wird, gibt das Skript alle empfangenen Cookies aus und beendet sich mit einer hilfreichen Fehlermeldung.

Häufige Fehlermeldungen

  • "Error: CSRF token not found in cookies.": Dies zeigt an, dass das CSRF-Token nicht in den Antwort-Cookies des Zielservers gefunden wurde. Lösungen:
    • Überprüfen Sie, ob der Server ein CSRF-Token in den Cookies sendet.
    • Stellen Sie sicher, dass / der korrekte Endpunkt zum Abrufen des CSRF-Tokens ist. Wenn es ein anderer ist, passen Sie die Funktion get_CSRF_token entsprechend an.

Referenzen

Für weitere Informationen zu dieser Schwachstelle lesen Sie bitte die folgenden Ressourcen:

  • CVE-2024-51567 auf NVD
  • Remote Code Execution Vulnerability in CyberPanel von Ionix
  • What Are My Options? CyberPanel v2.3.6 Pre-Auth RCE von Dreyand
Tool herunterladen
  • Eingabe: target (String, Ziel-URL)
  • Prozess: Empfängt Benutzerbefehle, bis der Benutzer exit oder quit eingibt.
  • Hauptausführung: Überprüft das Argument, um zu bestimmen, ob das Ziel eine einzelne URL oder eine Datei mit mehreren Zielen ist.

    • Wenn eine Datei angegeben wird, liest und führt es jedes Ziel in der Liste aus.
    • Wenn eine URL angegeben wird, führt es ein einzelnes Ziel aus.