
Explotar cyberpanel versión 2.3.6 - 2.3.7
⚠️ Advertencia ética y legal
Todo el material en este repositorio es únicamente con fines educativos, de investigación de seguridad legítima y pruebas en entornos que posees o para los que tienes permiso explícito. No ejecutes estas herramientas o scripts contra sistemas de terceros sin permiso. Realizar explotación sin autorización es ilegal.
Si administras un servidor que podría ser vulnerable, monitorea los siguientes indicadores:
/root/.ssh/authorized_keys u otras cuentas importantes.>= 2.3.8) según el aviso del proveedor./root/.ssh/authorized_keys y otras cuentas importantes.Usa la bandera -l o --list para especificar la lista de objetivos
Usa la bandera -c o --command para ejecutar comandos; por ejemplo, comandos como id, pwd, whoami

Sin usar la bandera -c o --command, el programa desplegará automáticamente una clave SSH
