
Exploit Python pour CVE-2023-35885 ciblant CloudPanel v2.0.0–v2.3.0. Injecte un webshell via un cookie sérialisé conçu pour réaliser une exécution de code à distance et une élévation de privilèges.
Exploit 0-day de Cloudpanel
Auteur : @EagleTube, @Mzulfahmy, @farphalabs
Github : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
Version affectée : v2.0.0 – v2.3.0
Version corrigée : v2.3.1
Page d'accueil du fournisseur : CloudPanel.io
Produit : CloudPanel
Références : https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Analyse]
Utilisation :
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port
Utilisez ce script uniquement à des fins éducatives.
Nous ne sommes pas responsables des dommages ou abus causés par des tiers ou équivalents.
Téléversez un webshell en injectant un cookie clp-fm "sérialisé" chiffré avec la clé secrète par défaut.

Shell téléversé par le script Python automatisé.

Utilisateur SSH avec des privilèges sudo déjà accordés.

CloudPanel v2.3.1
01-06-2023 – Exploit découvert
12-06-2023 – Divulgation privée à l'éditeur
13-06-2023 – Soumis à l'organisme d'attribution des CVE
19-06-2023 – Numéro CVE attribué par MITRE
20-06-2023 – Correctif publié par l'éditeur (v2.3.1)
20-07-2023 – Exploit rendu public