CVE-2024-51378
Análisis de la vulnerabilidad CVE-2024-51378, scripts para buscar hosts vulnerables, explotación en modo monohilo y multihilo en Python y nuclei. El uso de los scripts solo está permitido con fines educativos en hosts de prueba.
- 1-CVE-2024-51378.pdf - archivo principal con descripción textual de los resultados del trabajo
- 2-exploit - archivos de la sección 2 del trabajo
- 51378_use.py – archivo para aplicar el exploit en modo monohilo, permite al usuario enviar una secuencia de comandos a la URL especificada al iniciar.
Ejemplo de ejecución: python3 51378_use.py https://157.13.218.109:8090
- 3-scan - archivos de la sección 3 del trabajo
- port8090.txt - resultado del programa zmap (lista de IPs con puerto 8090 abierto)
- get-check-multi.py - script para verificar una lista de direcciones IP con solicitudes GET en modo multihilo, permite encontrar hosts donde esté instalado CyberPanel
Ejemplo de ejecución: python3 get-check-multi.py port8090.txt
- CyberPanel-2024-12-14_16-10-48.txt - resultado del script get-check-multi.py, lista de hosts con CyberPanel instalado
- 4-use-exploit - archivos de la sección 4 del trabajo
- 4-1-nuclei - archivos de las secciones 4.1, 4.2 del trabajo (nuclei)
- CVE-2024-51378.yaml - plantilla nuclei para escaneo en modo activo
Ejemplo de ejecución: nuclei -l test.txt -t CVE-2024-51378.yaml –o result-active.txt
- result-active.txt - resultados del escaneo en modo activo
- CVE-2024-51378-passive.yaml - plantilla nuclei para escaneo en modo pasivo
Ejemplo de ejecución: nuclei -l test.txt -t CVE-2024-51378-passive.yaml –o result-passive.txt
- result-passive.txt - resultados del escaneo en modo pasivo
- 4-2-python - archivos de la sección 4.3 del trabajo (python)
- 51378_check.py - script para escaneo en modo activo usando multihilo.
Ejemplo de ejecución: python3 51378_check.py CyberPanel-2024-12-15_10-41-54.txt
- result-51378-2024-12-14_16-45-10.txt - resultados del escaneo con el script python en modo activo