
CVE-2024-51567 ist ein Python-PoC-Exploit, der eine RCE-Schwachstelle im upgrademysqlstatus-Endpunkt von CyberPanel v2.3.6 angreift und dabei den CSRF-Schutz umgeht.
upgrademysqlstatus-Schnittstelle von CyberPanel kann ein Angreifer durch Umgehung des secMiddleware-Schutzes für POST-Anfragen den Parameter statusfile ausnutzen, um Befehle einzuschleusen und remote auszuführen.httpx-ModulProjekt klonen und Abhängigkeiten installieren
git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
cd cve-2024-51567-poc
pip install httpx
Einzelziel ausführen
python CVE-2024-51567.py <Ziel-URL>
Beispiel:
python CVE-2024-51567.py http://example.com
Massenausführung für mehrere Ziele
Listen Sie alle Ziele in einer Datei auf, eine URL pro Zeile, und führen Sie dann aus:
python CVE-2024-51567.py <Zieldatei>
Beispiel:
python CVE-2024-51567.py targets.txt
Nach dem Ausführen des Skripts gelangen Sie in den interaktiven Modus, in dem Sie kontinuierlich Befehle eingeben können, bis Sie beenden (Eingabe von exit oder quit).
get_CSRF_token angepasst werden.