Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51378 — Exploit para CyberPanel Pre-Auth RCE mediante Command Injection | Kitploit
Herramientas/GitHubGitHub/refr4g/cve-2024-51378
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubrefr4g/cve-2024-51378

CVE-2024-51378

Exploit para CyberPanel Pre-Auth RCE mediante Command Injection

Ver Repositorio
237hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Inyección de Comandos en CyberPanel - CVE-2024-51378

Exploit para RCE (Ejecución Remota de Código) sin autenticación en CyberPanel mediante Inyección de Comandos
Autor: Luka Petrovic (refr4g)
Fecha de divulgación: Octubre 2024

Resumen

Prueba de concepto (PoC) de un exploit para una vulnerabilidad de inyección de comandos (CVE-2024-51378) en CyberPanel. Esta vulnerabilidad permite a atacantes no autenticados inyectar y ejecutar comandos arbitrarios en servidores vulnerables mediante el envío de solicitudes OPTIONS manipuladas a los endpoints /dns/getresetstatus y /ftp/getresetstatus, lo que puede llevar al compromiso total del sistema.

Impacto

Un atacante con acceso de red a la interfaz de CyberPanel puede usar esta vulnerabilidad para obtener control total sobre el sistema afectado.

Detalles del Exploit

  • Versiones vulnerables: CyberPanel v2.3.5, v2.3.6, v2.3.7 (antes del parche)
  • Método de explotación: Inyección de comandos a través de solicitudes manipuladas a los endpoints /dns/getresetstatus y /ftp/getresetstatus de CyberPanel.
  • Requisitos: Acceso de red a la interfaz de CyberPanel.

Uso

  1. Clona el repositorio:
    root@kitploit:~
    git clone https://github.com/refr4g/CVE-2024-51378.git
    
  2. Navega al directorio:
    root@kitploit:~
    cd CVE-2024-51378
    
  3. Ejecuta el script, especificando la URL objetivo y el endpoint:
    root@kitploit:~
    python3 CVE-2024-51378.py <target_url> <endpoint>
    
    • target_url: La URL de la instancia de CyberPanel (ej., http://target.com:8090).
    • endpoint: El endpoint vulnerable (/ftp/getresetstatus o /dns/getresetstatus).

Ejemplo

root@kitploit:~
python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus

Video PoC

Video PoC

Descargo de responsabilidad

Este código es solo con fines educativos y debe usarse únicamente en sistemas para los cuales tenga permiso explícito para realizar pruebas.

Referencias

  • Artículo detallado en el blog
  • NVD NIST
Descargar herramienta