Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51378 — Exploit para CyberPanel Pre-Auth RCE mediante Command Injection | Kitploit
Herramientas/GitHubGitHub/refr4g/cve-2024-51378
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubrefr4g/cve-2024-51378

CVE-2024-51378

Exploit para CyberPanel Pre-Auth RCE mediante Command Injection

Ver Repositorio
2373hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Inyección de Comandos en CyberPanel - CVE-2024-51378

Exploit para RCE (Ejecución Remota de Código) sin autenticación en CyberPanel mediante Inyección de Comandos
Autor: Luka Petrovic (refr4g)
Fecha de divulgación: Octubre 2024

Resumen

Prueba de concepto (PoC) de un exploit para una vulnerabilidad de inyección de comandos (CVE-2024-51378) en CyberPanel. Esta vulnerabilidad permite a atacantes no autenticados inyectar y ejecutar comandos arbitrarios en servidores vulnerables mediante el envío de solicitudes OPTIONS manipuladas a los endpoints /dns/getresetstatus y /ftp/getresetstatus, lo que puede llevar al compromiso total del sistema.

Impacto

Un atacante con acceso de red a la interfaz de CyberPanel puede usar esta vulnerabilidad para obtener control total sobre el sistema afectado.

Detalles del Exploit

  • Versiones vulnerables: CyberPanel v2.3.5, v2.3.6, v2.3.7 (antes del parche)
  • Método de explotación: Inyección de comandos a través de solicitudes manipuladas a los endpoints /dns/getresetstatus y de CyberPanel.
Descargar herramienta
/ftp/getresetstatus
  • Requisitos: Acceso de red a la interfaz de CyberPanel.
  • Uso

    1. Clona el repositorio:
      root@kitploit:~
      git clone https://github.com/refr4g/CVE-2024-51378.git
      
    2. Navega al directorio:
      root@kitploit:~
      cd CVE-2024-51378
      
    3. Ejecuta el script, especificando la URL objetivo y el endpoint:
      root@kitploit:~
      python3 CVE-2024-51378.py <target_url> <endpoint>
      
      • target_url: La URL de la instancia de CyberPanel (ej., http://target.com:8090).
      • endpoint: El endpoint vulnerable (/ftp/getresetstatus o /dns/getresetstatus).

    Ejemplo

    root@kitploit:~
    python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus
    

    Video PoC

    Video PoC

    Descargo de responsabilidad

    Este código es solo con fines educativos y debe usarse únicamente en sistemas para los cuales tenga permiso explícito para realizar pruebas.

    Referencias

    • Artículo detallado en el blog
    • NVD NIST