
CVE-2024-51567 es un PoC de explotación en Python dirigido a una vulnerabilidad de ejecución remota de código (RCE) en el endpoint upgrademysqlstatus de CyberPanel v2.3.6, omitiendo las protecciones CSRF.
upgrademysqlstatus de CyberPanel, al eludir la protección de secMiddleware para solicitudes POST, un atacante puede aprovechar el parámetro statusfile para inyectar comandos y ejecutarlos de forma remota.httpxClonar el proyecto e instalar dependencias
git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
cd cve-2024-51567-poc
pip install httpx
Ejecución con un solo objetivo
python CVE-2024-51567.py <URL objetivo>
Ejemplo:
python CVE-2024-51567.py http://example.com
Ejecución en lote con múltiples objetivos
Enumera todos los objetivos en un archivo, una URL por línea, y luego ejecuta:
python CVE-2024-51567.py <archivo de objetivos>
Ejemplo:
python CVE-2024-51567.py targets.txt
Tras ejecutar el script, se entra en modo interactivo, donde se pueden introducir comandos de forma continua hasta salir (introduce exit o quit).
get_CSRF_token.