CVE-2024-51378
Analyse de la vulnérabilité CVE-2024-51378, scripts pour la recherche d'hôtes vulnérables, utilisation de l'exploit en mode monothread et multithread en Python et nuclei. L'utilisation des scripts est autorisée uniquement à des fins éducatives sur des hôtes de test.
- 1-CVE-2024-51378.pdf - fichier principal avec la description textuelle des résultats du travail
- 2-exploit - fichiers pour la section 2 du travail
- 51378_use.py – fichier pour appliquer l'exploit en mode monothread, permet à l'utilisateur d'envoyer une séquence de commandes vers l'URL spécifiée au lancement.
Exemple d'exécution : python3 51378_use.py https://157.13.218.109:8090
- 3-scan - fichiers pour la section 3 du travail
- port8090.txt - résultat du programme zmap (liste des IP avec le port 8090 ouvert)
- get-check-multi.py - script pour vérifier une liste d'adresses IP par requête GET en mode multithread, permet de trouver les hôtes sur lesquels Cyberpanel est installé
Exemple d'exécution : python3 get-check-multi.py port8090.txt
- CyberPanel-2024-12-14_16-10-48.txt - résultat du script get-check-multi.py, liste des hôtes avec Cyberpanel installé
- 4-use-exploit - fichiers pour la section 4 du travail
- 4-1-nuclei - fichiers pour les sections 4.1, 4.2 du travail (nuclei)
- CVE-2024-51378.yaml - modèle nuclei pour le scan en mode actif
Exemple d'exécution : nuclei -l test.txt -t CVE-2024-51378.yaml –o result-active.txt
- result-active.txt - résultats du scan en mode actif
- CVE-2024-51378-passive.yaml - modèle nuclei pour le scan en mode passif
Exemple d'exécution : nuclei -l test.txt -t CVE-2024-51378-passive.yaml –o result-passive.txt
- result-passive.txt - résultats du scan en mode passif
- 4-2-python - fichiers pour la section 4.3 du travail (python)
- 51378_check.py - script pour le scan en mode actif avec utilisation du multithreading.
Exemple d'exécution : python3 51378_check.py CyberPanel-2024-12-15_10-41-54.txt
- result-51378-2024-12-14_16-45-10.txt - résultats du scan par le script python en mode actif