Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-54679 — CVE-2024-54679 - CyberPanel (también conocido como Cyber Panel) Denegación de Servicio (https://nvd.nist.gov/vuln/detail/CVE-2024-54679) | Kitploit
Herramientas/GitHubGitHub/hotplugin0x01/cve-2024-54679
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubhotplugin0x01/cve-2024-54679

CVE-2024-54679

CVE-2024-54679 - CyberPanel (también conocido como Cyber Panel) Denegación de Servicio (https://nvd.nist.gov/vuln/detail/CVE-2024-54679)

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-54679

CVE-2024-54679 - CyberPanel (también conocido como Cyber Panel) Denegación de Servicio

Descripción

Se descubrió una vulnerabilidad de denegación de servicio (DoS) en Cyber Panel que permite a cualquier usuario autenticado reiniciar la base de datos enviando solicitudes al endpoint /dataBases/restartMySQL. Esta vulnerabilidad ocurre en la función restartMySQL en el archivo Cyberpanel/databases/views.py en la línea 400, donde la acción se ejecuta antes de verificar los permisos del usuario (ACL). La función primero obtiene el ID del usuario de la sesión (verificación de autenticación), luego llama al método restartMySQL de la clase mysqlUtilities, que ejecuta el comando de reinicio de la base de datos (sudo systemctl restart mariadb). Solo después de esta acción verifica si el usuario es administrador. Esta falta de verificación ACL antes de ejecutar el reinicio hace que el endpoint sea accesible para cualquier usuario autenticado. Un atacante con una cuenta de bajo privilegio podría explotar esto enviando repetidamente solicitudes al endpoint, causando que la base de datos se bloquee y resultando en una denegación de servicio.

Versiones afectadas

CyberPanel (también conocido como Cyber Panel) Versiones hasta 2.3.7 y (sin parche) 2.3.8

Pasos para reproducir

  • Inicia sesión en CyberPanel usando una cuenta de usuario con pocos privilegios.
  • Envía una solicitud al endpoint /dataBases/restartMySQL para reiniciar la base de datos.
  • Configura Burp Suite y envía la solicitud a la pestaña Intruder.
  • En Intruder, selecciona "Null payloads" y ejecuta el ataque indefinidamente.
  • Observa que la base de datos se bloquea y CyberPanel no está disponible.

Prueba de concepto

Demo: https://www.youtube.com/watch?v=f2M5wI875Uk

image Código vulnerable image Método mysqlUtilities.restartMySQL

Referencias

  • Base de Datos Nacional de Vulnerabilidades: https://nvd.nist.gov/vuln/detail/CVE-2024-54679
  • Commit del parche: https://github.com/usmannasir/cyberpanel/commit/6778ad1eaae41f72365da8fd021f9a60369600dc

Descubridor

Abdul Wassay (hotplugin0x01)

Descargar herramienta