CVE-2024-51378
Analyse der Schwachstelle CVE-2024-51378, Skripte zur Suche nach verwundbaren Hosts, Nutzung des Exploits im Single-Threaded- und Multi-Threaded-Modus in Python und nuclei. Die Nutzung der Skripte ist nur zu Schulungszwecken auf Testhosts gestattet.
- 1-CVE-2024-51378.pdf - Hauptdatei mit textueller Beschreibung der Arbeitsergebnisse
- 2-exploit - Dateien zu Abschnitt 2 der Arbeit
- 51378_use.py – Datei zur Anwendung des Exploits im Single-Threaded-Modus, ermöglicht dem Benutzer das Senden einer Befehlssequenz an die beim Start angegebene URL.
Пример запуска: python3 51378_use.py https://157.13.218.109:8090
- 3-scan - Dateien zu Abschnitt 3 der Arbeit
- port8090.txt - Ergebnis der Arbeit des Programms zmap (Liste der IPs mit offenem Port 8090)
- get-check-multi.py - Skript zur Überprüfung einer Liste von IP-Adressen mittels GET-Anfrage im Multi-Threaded-Modus, ermöglicht das Auffinden von Hosts, auf denen Cyberpanel installiert ist
Пример запуска: python3 get-check-multi.py port8090.txt
- CyberPanel-2024-12-14_16-10-48.txt - Ergebnis des Skripts get-check-multi.py, Liste der Hosts mit installiertem Cyberpanel
- 4-use-exploit - Dateien zu Abschnitt 4 der Arbeit
- 4-1-nuclei - Dateien zu den Abschnitten 4.1, 4.2 der Arbeit (nuclei)
- CVE-2024-51378.yaml - nuclei-Vorlage für aktives Scannen
Пример запуска: nuclei -l test.txt -t CVE-2024-51378.yaml –o result-active.txt
- result-active.txt - Ergebnisse des aktiven Scans
- CVE-2024-51378-passive.yaml - nuclei-Vorlage für passives Scannen
Пример запуска: nuclei -l test.txt -t CVE-2024-51378-passive.yaml –o result-passive.txt
- result-passive.txt - Ergebnisse des passiven Scans
- 4-2-python - Dateien zu Abschnitt 4.3 der Arbeit (python)
- 51378_check.py - Skript für aktives Scannen mit Multithreading.
Пример запуска: python3 51378_check.py CyberPanel-2024-12-15_10-41-54.txt
- result-51378-2024-12-14_16-45-10.txt - Ergebnisse des Scans durch das Python-Skript im aktiven Modus