
CVE-2024-51567 est un PoC d'exploitation en Python ciblant une vulnérabilité d'exécution de code à distance (RCE) dans le point de terminaison upgrademysqlstatus de CyberPanel v2.3.6, contournant les protections CSRF.
upgrademysqlstatus de CyberPanel, en contournant la protection de secMiddleware sur les requêtes POST, un attaquant peut exploiter le paramètre statusfile pour injecter des commandes et les exécuter à distance.httpxCloner le projet et installer les dépendances
git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
cd cve-2024-51567-poc
pip install httpx
Exécution sur cible unique
python CVE-2024-51567.py <URL cible>
Exemple:
python CVE-2024-51567.py http://example.com
Exécution en lot sur plusieurs cibles
Listez toutes les cibles dans un fichier, une URL par ligne, puis exécutez :
python CVE-2024-51567.py <fichier de cibles>
Exemple:
python CVE-2024-51567.py targets.txt
Après l'exécution du script, un mode interactif s'ouvre, permettant de saisir des commandes en continu jusqu'à la sortie (saisissez exit ou quit).
get_CSRF_token.