Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-51567-poc — CVE-2024-51567 es un PoC de explotación en Python dirigido a una vulnerabilidad de ejecución remota de código (RCE) en el endpoint upgrademysqlstatus de CyberPanel v2.3.6, omitiendo las protecciones CSRF. | Kitploit
Herramientas/GitHubGitHub/kkdt12138/cve-2024-51567-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubkkdt12138/cve-2024-51567-poc

cve-2024-51567-poc

CVE-2024-51567 es un PoC de explotación en Python dirigido a una vulnerabilidad de ejecución remota de código (RCE) en el endpoint upgrademysqlstatus de CyberPanel v2.3.6, omitiendo las protecciones CSRF.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-2024-51567-poc

Descripción simplificada

Resumen de la vulnerabilidad

  • Identificador: CVE-2024-51567
  • Tipo: Inyección de comandos / Bypass de CSRF
  • Alcance: CyberPanel versiones 2.3.6 y 2.3.7 (sin parche)
  • Descripción:
    En el endpoint upgrademysqlstatus de CyberPanel, al eludir la protección de secMiddleware para solicitudes POST, un atacante puede aprovechar el parámetro statusfile para inyectar comandos y ejecutarlos de forma remota.

Características

  • Obtiene automáticamente el token CSRF del servidor objetivo
  • Evita la protección CSRF y envía solicitudes maliciosas
  • Admite ataques a un solo objetivo o en lote a múltiples objetivos
  • Proporciona funcionalidad de ejecución de comandos interactiva
  • Muestra un mensaje de error si falta el token CSRF

Requisitos de ejecución

  • Python 3
  • Módulo httpx

Instalación y uso

  1. Clonar el proyecto e instalar dependencias

    root@kitploit:~
    git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
    cd cve-2024-51567-poc
    pip install httpx
    
  2. Ejecución con un solo objetivo

    root@kitploit:~
    python CVE-2024-51567.py <URL objetivo>
    

    Ejemplo:

    root@kitploit:~
    python CVE-2024-51567.py http://example.com
    
  3. Ejecución en lote con múltiples objetivos
    Enumera todos los objetivos en un archivo, una URL por línea, y luego ejecuta:

    root@kitploit:~
    python CVE-2024-51567.py <archivo de objetivos>
    

    Ejemplo:

    root@kitploit:~
    python CVE-2024-51567.py targets.txt
    

Salida de ejemplo

Tras ejecutar el script, se entra en modo interactivo, donde se pueden introducir comandos de forma continua hasta salir (introduce exit o quit).


Preguntas frecuentes

  • "Token CSRF no encontrado":
    • Verifica que el servidor objetivo devuelva correctamente el token CSRF.
    • Si la ruta es diferente, ajusta la función get_CSRF_token.

Enlaces de referencia

  • Detalles de la vulnerabilidad - NVD
  • Análisis detallado - Ionix
  • Evaluación técnica - Dreyand
Descargar herramienta