
Exploit für CyberPanel Version 2.3.6 - 2.3.7
⚠️ Ethik- und Rechtshinweis
Sämtliches Material in diesem Repository dient ausschließlich zu Bildungszwecken, zur legitimen Sicherheitsforschung und zum Testen in Umgebungen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung haben. Führen Sie diese Tools oder Skripte nicht gegen Systeme Dritter ohne Erlaubnis aus. Exploitation ohne Genehmigung ist illegal.
Wenn Sie einen Server verwalten, der möglicherweise verwundbar ist, überwachen Sie die folgenden Indikatoren:
/root/.ssh/authorized_keys oder bei anderen wichtigen Konten auf.>= 2.3.8) gemäß dem Hersteller-Advisory./root/.ssh/authorized_keys und anderen wichtigen Konten.Verwenden Sie das Flag -l oder --list, um die Zielliste anzugeben
Verwenden Sie das Flag -c oder --command, um einen Befehl auszuführen; z. B. Befehle wie id, pwd, whoami

Ohne Angabe von -c oder --command stellt das Programm automatisch einen SSH-Schlüssel bereit
