
Python-Exploit für CVE-2023-35885, das CloudPanel v2.0.0–v2.3.0 angreift. Injiziert über ein manipuliertes serialisiertes Cookie eine Webshell, um Remote-Code-Ausführung und Privilegieneskalation zu erreichen.
Cloudpanel 0-day Exploit
Autor: @EagleTube, @Mzulfahmy, @farphalabs
Github : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
Betroffene Version: v2.0.0 – v2.3.0
Gepatchte Version: v2.3.1
Website des Anbieters: CloudPanel.io
Produkt: CloudPanel
Referenzen: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Write Up]
Verwendung :
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port
Verwende dieses Skript nur zu Bildungszwecken.
Wir übernehmen keine Verantwortung für Schäden oder Missbrauch durch Dritte oder gleichwertiges.
Lade eine Webshell hoch, indem ein verschlüsselter "serialisierter" clp-fm-Cookie mit dem Standard-Geheimschlüssel injiziert wird.

Hochgeladene Shell vom automatisierten Python-Skript.

SSH-Benutzer mit bereits erteilten sudo-Rechten.

CloudPanel v2.3.1
01-06-2023 – Exploit gefunden
12-06-2023 – Privat an Anbieter gemeldet
13-06-2023 – An CVE-Zuweiser eingereicht
19-06-2023 – CVE-Nummer von MITRE zugewiesen
20-06-2023 – Patch vom Anbieter veröffentlicht (v2.3.1)
20-07-2023 – Exploit öffentlich veröffentlicht