Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51567 — CVE-2024-51567 es un exploit PoC en Python que apunta a una vulnerabilidad RCE en el endpoint upgrademysqlstatus de CyberPanel v2.3.6, evitando las protecciones CSRF. | Kitploit
Herramientas/GitHubGitHub/ajayalf/cve-2024-51567
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubajayalf/cve-2024-51567

CVE-2024-51567

CVE-2024-51567 es un exploit PoC en Python que apunta a una vulnerabilidad RCE en el endpoint upgrademysqlstatus de CyberPanel v2.3.6, evitando las protecciones CSRF.

Ver Repositorio
517hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de Explotación CVE-2024-51567

CVE-2024-51567 es un script de explotación de prueba de concepto (PoC) en Python para CVE-2024-51567, una vulnerabilidad crítica de inyección de comandos que afecta a CyberPanel v2.3.6. Esta vulnerabilidad, encontrada en el endpoint upgrademysqlstatus, permite la ejecución remota de comandos (RCE) al eludir las protecciones CSRF y utilizar metacaracteres de shell en parámetros específicos.

⚠️ Aviso importante: Este script está destinado únicamente a fines educativos y pruebas de seguridad autorizadas en sistemas de su propiedad o sobre los cuales tenga permiso explícito para realizar pruebas. El uso no autorizado de este script en cualquier sistema es ilegal y está penado por la ley. El autor no asume ninguna responsabilidad por el uso indebido. Cumpla siempre con los estándares éticos y las leyes aplicables.

Tabla de Contenidos

  • Resumen de la Vulnerabilidad
  • Características
  • Requisitos Previos
  • Instalación
  • Uso
    • Objetivo Único
    • Múltiples Objetivos
    • Ejemplo: Múltiples Objetivos
    • Ejemplo de Salida
  • Estructura del Código
  • Manejo de Errores y Depuración
    • Mensajes de Error Comunes
  • Referencias

Resumen de la Vulnerabilidad

  • CVE ID: CVE-2024-51567
  • Tipo de Vulnerabilidad: Inyección de Comandos / Bypass de CSRF
  • Software Afectado: CyberPanel hasta las versiones 2.3.6 y 2.3.7 (sin parche)
  • Descripción: El endpoint upgrademysqlstatus en databases/views.py de CyberPanel (anterior al commit 5b08cd6) permite a atacantes remotos ejecutar comandos arbitrarios al eludir las protecciones de secMiddleware, que solo filtran solicitudes POST. Esta vulnerabilidad puede explotarse utilizando metacaracteres de shell en el parámetro statusfile.
  • Explotación en la Naturaleza: Explotado por PSAUX en octubre de 2024.

Características

  • Obtiene el token CSRF del servidor objetivo para autenticar las solicitudes
  • Crea y envía un payload especialmente diseñado para eludir las protecciones CSRF
  • Ejecuta comandos remotos en un servidor CyberPanel vulnerable a través del endpoint /dataBases/upgrademysqlstatus
  • Admite la explotación de objetivos tanto únicos como múltiples
  • Modo interactivo de ejecución de comandos, permitiendo la entrada repetida de comandos hasta que el usuario salga
  • Proporciona un mensaje de error si el token CSRF falta o no es válido

Requisitos Previos

  • Python 3
  • Módulo httpx

Instalación

  1. Clonar el repositorio:
    git clone https://github.com/ajayalf/CVE-2024-51567.git
    cd CVE-2024-51567
    
  2. Instalar dependencias: Asegúrese de que httpx esté instalado:
    pip install httpx
    

Uso

Objetivo Único

Para ejecutar el script en un solo objetivo, use el siguiente comando:

python CVE-2024-51567.py <target-url>

Ejemplo:

python CVE-2024-51567.py http://example.com

Múltiples Objetivos

Para ejecutar el script en múltiples objetivos, cree un archivo de texto con una lista de URLs objetivo (una URL por línea) y use el comando:

python CVE-2024-51567.py <targets.txt>

Ejemplo:

python CVE-2024-51567.py targets.txt

Ejemplo: Múltiples Objetivos

Si desea utilizar múltiples objetivos, cree un archivo de texto llamado targets.txt o cualquier otro nombre. El formato del archivo debe ser una lista de URLs, con una URL por línea, como se muestra a continuación:

http://target1.com
http://target2.com
http://target3.com

Ejemplo de Salida

Después de que el script se conecta a un objetivo, puede ingresar comandos de shell para ejecutar en el servidor objetivo. Para salir, escriba exit o quit.

Estructura del Código

  • get_CSRF_token(client): Obtiene el token CSRF de las cookies en la página principal del objetivo.

    • Entrada: client (un objeto httpx.Client)
    • Salida: El valor del token CSRF, o un error si no se encuentra.
  • pwn(client, CSRF_token, cmd): Envía un payload manipulado con el token CSRF y el comando deseado.

    • Entrada: client (un objeto httpx.Client), CSRF_token (cadena), cmd (cadena)
    • Salida: Estado de la solicitud o "Error".
  • exploit(client, cmd): Ejecuta la función pwn en el objetivo para ejecutar el comando e imprime la salida.

    • Entrada: client (un objeto httpx.Client), cmd (cadena)
  • run_exploit(target): Inicializa una conexión al objetivo e inicia un bucle interactivo de comandos.

    • Entrada: target (cadena, URL del objetivo)
    • Proceso: Recibe comandos del usuario hasta que escriba exit o quit.
  • Ejecución Principal: Verifica el argumento para determinar si el objetivo es una URL única o un archivo con múltiples objetivos.

    • Si se proporciona un archivo, lo lee y ejecuta en cada objetivo de la lista.
    • Si se proporciona una URL, ejecuta un único objetivo.

Manejo de Errores y Depuración

Si el token CSRF no se encuentra en las cookies, el script imprimirá todas las cookies recibidas y saldrá con un mensaje de error útil.

Mensajes de Error Comunes

  • "Error: CSRF token not found in cookies.": Este error indica que el token CSRF no se encontró en las cookies de respuesta del servidor objetivo. Soluciones:
    • Verifique que el servidor envía un token CSRF en las cookies.
    • Asegúrese de que / sea el endpoint correcto para obtener el token CSRF. Si es diferente, modifique la función get_CSRF_token en consecuencia.

Referencias

Para obtener más información sobre esta vulnerabilidad, consulte los siguientes recursos:

  • CVE-2024-51567 en NVD
  • Vulnerabilidad de Ejecución Remota de Código en CyberPanel por Ionix
  • ¿Cuáles son mis opciones? CyberPanel v2.3.6 Pre-Auth RCE por Dreyand
Descargar herramienta