
Exploit para CyberPanel Pre-Auth RCE mediante Command Injection
Exploit para RCE (Ejecución Remota de Código) sin autenticación en CyberPanel mediante Inyección de Comandos
Autor: Luka Petrovic (refr4g)
Fecha de divulgación: Octubre 2024
Prueba de concepto (PoC) de un exploit para una vulnerabilidad de inyección de comandos (CVE-2024-51378) en CyberPanel. Esta vulnerabilidad permite a atacantes no autenticados inyectar y ejecutar comandos arbitrarios en servidores vulnerables mediante el envío de solicitudes OPTIONS manipuladas a los endpoints /dns/getresetstatus y /ftp/getresetstatus, lo que puede llevar al compromiso total del sistema.
Un atacante con acceso de red a la interfaz de CyberPanel puede usar esta vulnerabilidad para obtener control total sobre el sistema afectado.
/dns/getresetstatus y /ftp/getresetstatus de CyberPanel.git clone https://github.com/refr4g/CVE-2024-51378.git
cd CVE-2024-51378
python3 CVE-2024-51378.py <target_url> <endpoint>
target_url: La URL de la instancia de CyberPanel (ej., http://target.com:8090).endpoint: El endpoint vulnerable (/ftp/getresetstatus o /dns/getresetstatus).python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus
Este código es solo con fines educativos y debe usarse únicamente en sistemas para los cuales tenga permiso explícito para realizar pruebas.