
Exploit für CyberPanel Pre-Auth RCE durch Command Injection
Exploit für CyberPanel Pre-Auth RCE (Remote Code Execution) via Command Injection
Autor: Luka Petrovic (refr4g)
Offenlegungsdatum: Oktober 2024
Proof-of-Concept (PoC) Exploit für eine Command Injection Schwachstelle (CVE-2024-51378) in CyberPanel. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, durch das Senden manipulierte OPTIONS HTTP-Anfragen an die Endpunkte /dns/getresetstatus und /ftp/getresetstatus beliebige Befehle auf verwundbaren Servern zu injizieren und auszuführen, was potenziell zu einer vollständigen Systemkompromittierung führen kann.
Ein Angreifer mit Netzwerkzugriff auf das CyberPanel-Interface kann diese Schwachstelle nutzen, um die vollständige Kontrolle über das betroffene System zu erlangen.
git clone https://github.com/refr4g/CVE-2024-51378.git
cd CVE-2024-51378
python3 CVE-2024-51378.py <target_url> <endpoint>
target_url: Die URL der CyberPanel-Instanz (z. B. http://target.com:8090).endpoint: Der verwundbare Endpunkt (/ftp/getresetstatus oder /dns/getresetstatus).python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus
Dieser Code dient nur zu Bildungszwecken und sollte ausschließlich auf Systemen verwendet werden, für die Sie eine ausdrückliche Testgenehmigung haben.