Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-51567-poc — CVE-2024-51567 ist ein Python-PoC-Exploit, der eine RCE-Schwachstelle im upgrademysqlstatus-Endpunkt von CyberPanel v2.3.6 angreift und dabei den CSRF-Schutz umgeht. | Kitploit
Tools/GitHubGitHub/kkdt12138/cve-2024-51567-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubkkdt12138/cve-2024-51567-poc

cve-2024-51567-poc

CVE-2024-51567 ist ein Python-PoC-Exploit, der eine RCE-Schwachstelle im upgrademysqlstatus-Endpunkt von CyberPanel v2.3.6 angreift und dabei den CSRF-Schutz umgeht.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2024-51567-poc

Vereinfachte Beschreibung

Überblick über die Schwachstelle

  • Kennung: CVE-2024-51567
  • Typ: Befehlsinjektion / CSRF-Umgehung
  • Betroffene Versionen: CyberPanel 2.3.6 und 2.3.7 (nicht gepatcht)
  • Beschreibung:
    Über die upgrademysqlstatus-Schnittstelle von CyberPanel kann ein Angreifer durch Umgehung des secMiddleware-Schutzes für POST-Anfragen den Parameter statusfile ausnutzen, um Befehle einzuschleusen und remote auszuführen.

Funktionen

  • Automatisches Abrufen des CSRF-Tokens vom Zielserver
  • Umgehung des CSRF-Schutzes und Senden bösartiger Anfragen
  • Unterstützt Einzelziel- oder Massenangriffe auf mehrere Ziele
  • Bietet interaktive Befehlsausführung
  • Gibt eine Fehlermeldung zurück, wenn das CSRF-Token fehlt

Systemanforderungen

  • Python 3
  • httpx-Modul

Installation und Verwendung

  1. Projekt klonen und Abhängigkeiten installieren

    root@kitploit:~
    git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
    cd cve-2024-51567-poc
    pip install httpx
    
  2. Einzelziel ausführen

    root@kitploit:~
    python CVE-2024-51567.py <Ziel-URL>
    

    Beispiel:

    root@kitploit:~
    python CVE-2024-51567.py http://example.com
    
  3. Massenausführung für mehrere Ziele
    Listen Sie alle Ziele in einer Datei auf, eine URL pro Zeile, und führen Sie dann aus:

    root@kitploit:~
    python CVE-2024-51567.py <Zieldatei>
    

    Beispiel:

    root@kitploit:~
    python CVE-2024-51567.py targets.txt
    

Beispielausgabe

Nach dem Ausführen des Skripts gelangen Sie in den interaktiven Modus, in dem Sie kontinuierlich Befehle eingeben können, bis Sie beenden (Eingabe von exit oder quit).


Häufig gestellte Fragen

  • "CSRF-Token nicht gefunden":
    • Stellen Sie sicher, dass der Zielserver das CSRF-Token korrekt zurückgibt.
    • Falls der Pfad abweicht, kann die Funktion get_CSRF_token angepasst werden.

Referenzlinks

  • Schwachstellendetails - NVD
  • Detaillierte Analyse - Ionix
  • Technische Bewertung - Dreyand
Tool herunterladen