Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FallingSkies-CVE-2023-35885 — Exploit en Python para CVE-2023-35885 dirigido a CloudPanel v2.0.0–v2.3.0. Inyecta una webshell mediante una cookie serializada manipulada para lograr ejecución remota de código y escalada de privilegios. | Kitploit
Herramientas/GitHubGitHub/datackmy/fallingskies-cve-2023-35885
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdatackmy/fallingskies-cve-2023-35885

FallingSkies-CVE-2023-35885

Exploit en Python para CVE-2023-35885 dirigido a CloudPanel v2.0.0–v2.3.0. Inyecta una webshell mediante una cookie serializada manipulada para lograr ejecución remota de código y escalada de privilegios.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
55151hace 3 añosRevisado por Kitploit
Compartir

CVE-2023-35885

Exploit 0-day de Cloudpanel

Autor: @EagleTube, @Mzulfahmy, @farphalabs
Github : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
Versión afectada: v2.0.0 – v2.3.0
Versión parcheada: v2.3.1
Página del proveedor: CloudPanel.io
Producto: CloudPanel
Referencias: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Análisis]

Uso :

root@kitploit:~
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port 

DESCARGO DE RESPONSABILIDAD

Use este script solo con fines educativos
No somos responsables de ningún daño o abuso por parte de terceros o de manera equivalente.

PRUEBA DE CONCEPTO

Sube una webshell inyectando una cookie clp-fm "serializada" cifrada con la clave secreta predeterminada.

Shell subida desde el script automatizado de Python.

Usuario SSH con privilegios sudo ya concedidos.

VERSIÓN PARCHEADA

CloudPanel v2.3.1

AGRADECIMIENTOS ESPECIALES Y REFERENCIAS

  1. Datack Sdn Bhd (análisis completo) datack.my
  2. Maui sabily.info
  3. Mohamad Zulfahmy (@mzulfahmy)
  4. Farhan Phakhruddin (@farpha)

CRONOLOGÍA

01-06-2023 – Exploit encontrado
12-06-2023 – Divulgación privada al proveedor
13-06-2023 – Enviado al asignador de CVE
19-06-2023 – Número de CVE asignado por MITRE
20-06-2023 – Parche publicado por el proveedor (v2.3.1)
20-07-2023 – Exploit publicado al público

Descargar herramienta