Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-51567 — CVE-2024-51567 est un exploit PoC en Python ciblant une vulnérabilité RCE dans l'endpoint upgrademysqlstatus de CyberPanel v2.3.6, en contournant les protections CSRF. | Kitploit
Outils/GitHubGitHub/ajayalf/cve-2024-51567
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubajayalf/cve-2024-51567

CVE-2024-51567

CVE-2024-51567 est un exploit PoC en Python ciblant une vulnérabilité RCE dans l'endpoint upgrademysqlstatus de CyberPanel v2.3.6, en contournant les protections CSRF.

Voir le dépôt
51il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'exploitation CVE-2024-51567

CVE-2024-51567 est un script d'exploitation Python de type proof-of-concept (PoC) pour CVE-2024-51567, une vulnérabilité critique d'injection de commandes affectant CyberPanel v2.3.6. Cette vulnérabilité, située dans le point de terminaison upgrademysqlstatus, permet l'exécution de commandes à distance (RCE) en contournant les protections CSRF et en utilisant des métacaractères de shell dans des paramètres spécifiques.

⚠️ Avertissement important : Ce script est destiné à des fins éducatives et à des tests de sécurité autorisés sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. Toute utilisation non autorisée de ce script sur un système est illégale et passible de poursuites. L'auteur décline toute responsabilité en cas de mauvaise utilisation. Respectez toujours les normes éthiques et les lois applicables.

Table des matières

  • Présentation de la vulnérabilité
  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
    • Cible unique
    • Cibles multiples
    • Exemple : cibles multiples
    • Exemple de sortie
  • Structure du code
  • Gestion des erreurs et débogage
    • Messages d'erreur courants
  • Références

Présentation de la vulnérabilité

  • Identifiant CVE : CVE-2024-51567
  • Type de vulnérabilité : Injection de commandes / Contournement CSRF
  • Logiciel affecté : CyberPanel versions 2.3.6 et 2.3.7 (non corrigées)
  • Description : Le point de terminaison upgrademysqlstatus dans databases/views.py de CyberPanel (avant le commit 5b08cd6) permet à des attaquants distants d'exécuter des commandes arbitraires en contournant les protections secMiddleware, qui ne filtrent que les requêtes POST. Cette vulnérabilité peut être exploitée à l'aide de métacaractères de shell dans le paramètre statusfile.
  • Exploitation dans la nature : Exploitée par PSAUX en octobre 2024.

Fonctionnalités

  • Récupère le jeton CSRF du serveur cible pour authentifier les requêtes
  • Crée et envoie une charge utile spécialement conçue pour contourner les protections CSRF
  • Exécute des commandes à distance sur un serveur CyberPanel vulnérable via le point de terminaison /dataBases/upgrademysqlstatus
  • Prend en charge l'exploitation de cibles uniques et multiples
  • Mode interactif d'exécution de commandes, permettant de saisir des commandes de manière répétée jusqu'à ce que l'utilisateur quitte
  • Fournit un message d'erreur si le jeton CSRF est manquant ou invalide

Prérequis

  • Python 3
  • module httpx

Installation

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/ajayalf/CVE-2024-51567.git
    cd CVE-2024-51567
    
  2. Installez les dépendances : Assurez-vous que httpx est installé :
    root@kitploit:~
    pip install httpx
    

Utilisation

Cible unique

Pour exécuter le script sur une cible unique, utilisez la commande suivante :

root@kitploit:~
python CVE-2024-51567.py <target-url>

Exemple :

root@kitploit:~
python CVE-2024-51567.py http://example.com

Cibles multiples

Pour exécuter le script sur plusieurs cibles, créez un fichier texte contenant une liste d'URLs cibles (une URL par ligne), puis utilisez la commande :

root@kitploit:~
python CVE-2024-51567.py <targets.txt>

Exemple :

root@kitploit:~
python CVE-2024-51567.py targets.txt

Exemple : cibles multiples

Si vous souhaitez utiliser plusieurs cibles, créez un fichier texte nommé targets.txt ou tout autre nom de votre choix. Le format du fichier doit être une liste d'URLs, avec une URL par ligne, comme illustré ci-dessous :

root@kitploit:~
http://target1.com
http://target2.com
http://target3.com

Exemple de sortie

Après la connexion du script à une cible, vous pouvez saisir des commandes shell à exécuter sur le serveur cible. Pour quitter, tapez exit ou quit.

Structure du code

  • get_CSRF_token(client) : Récupère le jeton CSRF dans les cookies de la page principale de la cible.

    • Entrée : client (un objet httpx.Client)
    • Sortie : La valeur du jeton CSRF, ou une erreur si elle n'est pas trouvée.
  • pwn(client, CSRF_token, cmd) : Envoie une charge utile spécialement conçue avec le jeton CSRF et la commande souhaitée.

    • Entrée : client (un objet httpx.Client), CSRF_token (chaîne), cmd (chaîne)
    • Sortie : Le statut de la requête ou « Error ».
  • exploit(client, cmd) : Exécute la fonction pwn sur la cible pour lancer la commande et affiche la sortie.

    • Entrée : client (un objet httpx.Client), cmd (chaîne)
  • run_exploit(target) : Initialise une connexion à la cible et démarre une boucle interactive de commandes.

Gestion des erreurs et débogage

Si le jeton CSRF n'est pas trouvé dans les cookies, le script affiche tous les cookies reçus puis se termine avec un message d'erreur explicite.

Messages d'erreur courants

  • "Error: CSRF token not found in cookies." : Cela indique que le jeton CSRF n'a pas été trouvé dans les cookies de réponse du serveur cible. Solutions :
    • Vérifiez que le serveur envoie un jeton CSRF dans les cookies.
    • Assurez-vous que / est le bon point de terminaison pour obtenir le jeton CSRF. S'il est différent, modifiez la fonction get_CSRF_token en conséquence.

Références

Pour plus d'informations sur cette vulnérabilité, veuillez consulter les ressources suivantes :

  • CVE-2024-51567 sur NVD
  • Vulnérabilité d'exécution de code à distance dans CyberPanel par Ionix
  • Quelles sont mes options ? RCE pré-authentification CyberPanel v2.3.6 par Dreyand
Télécharger l’outil
  • Entrée : target (chaîne, URL de la cible)
  • Processus : Reçoit les commandes de l'utilisateur jusqu'à ce qu'il tape exit ou quit.
  • Exécution principale : Vérifie l'argument pour déterminer si la cible est une URL unique ou un fichier contenant plusieurs cibles.

    • Si un fichier est fourni, elle lit et exécute le script sur chaque cible de la liste.
    • Si une URL est fournie, elle exécute sur une cible unique.