Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-51567-poc — CVE-2024-51567 est un PoC d'exploitation en Python ciblant une vulnérabilité d'exécution de code à distance (RCE) dans le point de terminaison upgrademysqlstatus de CyberPanel v2.3.6, contournant les protections CSRF. | Kitploit
Outils/GitHubGitHub/kkdt12138/cve-2024-51567-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubkkdt12138/cve-2024-51567-poc

cve-2024-51567-poc

CVE-2024-51567 est un PoC d'exploitation en Python ciblant une vulnérabilité d'exécution de code à distance (RCE) dans le point de terminaison upgrademysqlstatus de CyberPanel v2.3.6, contournant les protections CSRF.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2024-51567-poc

Description simplifiée

Aperçu de la vulnérabilité

  • Identifiant: CVE-2024-51567
  • Type: Injection de commandes / Contournement CSRF
  • Portée: Versions CyberPanel 2.3.6 et 2.3.7 (non corrigées)
  • Description:
    Dans l'interface upgrademysqlstatus de CyberPanel, en contournant la protection de secMiddleware sur les requêtes POST, un attaquant peut exploiter le paramètre statusfile pour injecter des commandes et les exécuter à distance.

Caractéristiques

  • Récupération automatique du jeton CSRF du serveur cible
  • Contournement de la protection CSRF et envoi de requêtes malveillantes
  • Prise en charge d'attaques sur cible unique ou en lot sur plusieurs cibles
  • Fonctionnalité d'exécution de commandes interactive
  • Renvoie un message d'erreur si le jeton CSRF est manquant

Prérequis d'exécution

  • Python 3
  • Module httpx

Installation et utilisation

  1. Cloner le projet et installer les dépendances

    root@kitploit:~
    git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
    cd cve-2024-51567-poc
    pip install httpx
    
  2. Exécution sur cible unique

    root@kitploit:~
    python CVE-2024-51567.py <URL cible>
    

    Exemple:

    root@kitploit:~
    python CVE-2024-51567.py http://example.com
    
  3. Exécution en lot sur plusieurs cibles
    Listez toutes les cibles dans un fichier, une URL par ligne, puis exécutez :

    root@kitploit:~
    python CVE-2024-51567.py <fichier de cibles>
    

    Exemple:

    root@kitploit:~
    python CVE-2024-51567.py targets.txt
    

Exemple de sortie

Après l'exécution du script, un mode interactif s'ouvre, permettant de saisir des commandes en continu jusqu'à la sortie (saisissez exit ou quit).


Questions fréquentes

  • « Jeton CSRF introuvable »:
    • Vérifiez que le serveur cible renvoie correctement le jeton CSRF.
    • Si le chemin diffère, ajustez la fonction get_CSRF_token.

Liens de référence

  • Détails de la vulnérabilité - NVD
  • Analyse détaillée - Ionix
  • Évaluation technique - Dreyand
Télécharger l’outil