Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FallingSkies-CVE-2023-35885 — Exploit Python pour CVE-2023-35885 ciblant CloudPanel v2.0.0–v2.3.0. Injecte un webshell via un cookie sérialisé conçu pour réaliser une exécution de code à distance et une élévation de privilèges. | Kitploit
Outils/GitHubGitHub/datackmy/fallingskies-cve-2023-35885
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdatackmy/fallingskies-cve-2023-35885

FallingSkies-CVE-2023-35885

Exploit Python pour CVE-2023-35885 ciblant CloudPanel v2.0.0–v2.3.0. Injecte un webshell via un cookie sérialisé conçu pour réaliser une exécution de code à distance et une élévation de privilèges.

Voir le dépôt
55151il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-35885

Exploit 0-day de Cloudpanel

Auteur : @EagleTube, @Mzulfahmy, @farphalabs
Github : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
Version affectée : v2.0.0 – v2.3.0
Version corrigée : v2.3.1
Page d'accueil du fournisseur : CloudPanel.io
Produit : CloudPanel
Références : https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Analyse]

Utilisation :

root@kitploit:~
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port 

AVERTISSEMENT

Utilisez ce script uniquement à des fins éducatives.
Nous ne sommes pas responsables des dommages ou abus causés par des tiers ou équivalents.

PREUVE DE CONCEPT

Téléversez un webshell en injectant un cookie clp-fm "sérialisé" chiffré avec la clé secrète par défaut.

Shell téléversé par le script Python automatisé.

Utilisateur SSH avec des privilèges sudo déjà accordés.

VERSION CORRIGÉE

CloudPanel v2.3.1

REMERCIEMENTS SPÉCIAUX & RÉFÉRENCES

  1. Datack Sdn Bhd (analyse complète) datack.my
  2. Maui sabily.info
  3. Mohamad Zulfahmy (@mzulfahmy)
  4. Farhan Phakhruddin (@farpha)

CHRONOLOGIE

01-06-2023 – Exploit découvert
12-06-2023 – Divulgation privée à l'éditeur
13-06-2023 – Soumis à l'organisme d'attribution des CVE
19-06-2023 – Numéro CVE attribué par MITRE
20-06-2023 – Correctif publié par l'éditeur (v2.3.1)
20-07-2023 – Exploit rendu public

Télécharger l’outil