
Exploit en Python para CVE-2023-35885 dirigido a CloudPanel v2.0.0–v2.3.0. Inyecta una webshell mediante una cookie serializada manipulada para lograr ejecución remota de código y escalada de privilegios.
Exploit 0-day de Cloudpanel
Autor: @EagleTube, @Mzulfahmy, @farphalabs
Github : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
Versión afectada: v2.0.0 – v2.3.0
Versión parcheada: v2.3.1
Página del proveedor: CloudPanel.io
Producto: CloudPanel
Referencias: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Análisis]
Uso :
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port
Use este script solo con fines educativos
No somos responsables de ningún daño o abuso por parte de terceros o de manera equivalente.
Sube una webshell inyectando una cookie clp-fm "serializada" cifrada con la clave secreta predeterminada.

Shell subida desde el script automatizado de Python.

Usuario SSH con privilegios sudo ya concedidos.

CloudPanel v2.3.1
01-06-2023 – Exploit encontrado
12-06-2023 – Divulgación privada al proveedor
13-06-2023 – Enviado al asignador de CVE
19-06-2023 – Número de CVE asignado por MITRE
20-06-2023 – Parche publicado por el proveedor (v2.3.1)
20-07-2023 – Exploit publicado al público