Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-51378 — Exploit für CyberPanel Pre-Auth RCE durch Command Injection | Kitploit
Tools/GitHubGitHub/refr4g/cve-2024-51378
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubrefr4g/cve-2024-51378

CVE-2024-51378

Exploit für CyberPanel Pre-Auth RCE durch Command Injection

Repository anzeigen
237vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CyberPanel Command Injection Schwachstelle - CVE-2024-51378

Exploit für CyberPanel Pre-Auth RCE (Remote Code Execution) via Command Injection
Autor: Luka Petrovic (refr4g)
Offenlegungsdatum: Oktober 2024

Übersicht

Proof-of-Concept (PoC) Exploit für eine Command Injection Schwachstelle (CVE-2024-51378) in CyberPanel. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, durch das Senden manipulierte OPTIONS HTTP-Anfragen an die Endpunkte /dns/getresetstatus und /ftp/getresetstatus beliebige Befehle auf verwundbaren Servern zu injizieren und auszuführen, was potenziell zu einer vollständigen Systemkompromittierung führen kann.

Auswirkungen

Ein Angreifer mit Netzwerkzugriff auf das CyberPanel-Interface kann diese Schwachstelle nutzen, um die vollständige Kontrolle über das betroffene System zu erlangen.

Exploit-Details

  • Verwundbare Versionen: CyberPanel v2.3.5, v2.3.6, v.2.3.7 (vor dem Patch)
  • Exploit-Methode: Command Injection durch manipulierte Anfragen an die CyberPanel-Endpunkte /dns/getresetstatus und /ftp/getresetstatus.
  • Anforderungen: Netzwerkzugriff auf das CyberPanel-Interface.

Verwendung

  1. Repository klonen:
    root@kitploit:~
    git clone https://github.com/refr4g/CVE-2024-51378.git
    
  2. In das Verzeichnis wechseln:
    root@kitploit:~
    cd CVE-2024-51378
    
  3. Skript ausführen, Ziel-URL und Endpunkt angeben:
    root@kitploit:~
    python3 CVE-2024-51378.py <target_url> <endpoint>
    
    • target_url: Die URL der CyberPanel-Instanz (z. B. http://target.com:8090).
    • endpoint: Der verwundbare Endpunkt (/ftp/getresetstatus oder /dns/getresetstatus).

Beispiel

root@kitploit:~
python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus

PoC Video

PoC Video

Haftungsausschluss

Dieser Code dient nur zu Bildungszwecken und sollte ausschließlich auf Systemen verwendet werden, für die Sie eine ausdrückliche Testgenehmigung haben.

Referenzen

  • Ausführlicher Blogbeitrag
  • NVD NIST
Tool herunterladen