Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51567 — CVE-2024-51567 CyberPanel v2.3.6 के upgrademysqlstatus एंडपॉइंट में RCE भेद्यता को लक्षित करने वाला Python PoC एक्सप्लॉइट है, जो CSRF सुरक्षा को बायपास करता है। | Kitploit
उपकरण/GitHubGitHub/ajayalf/cve-2024-51567
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubajayalf/cve-2024-51567

CVE-2024-51567

CVE-2024-51567 CyberPanel v2.3.6 के upgrademysqlstatus एंडपॉइंट में RCE भेद्यता को लक्षित करने वाला Python PoC एक्सप्लॉइट है, जो CSRF सुरक्षा को बायपास करता है।

रिपॉजिटरी देखें
5171 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-51567 Exploit स्क्रिप्ट

CVE-2024-51567 एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट स्क्रिप्ट है जो CVE-2024-51567 के लिए है, जो CyberPanel v2.3.6 को प्रभावित करने वाली एक गंभीर कमांड इंजेक्शन भेद्यता है। upgrademysqlstatus एंडपॉइंट में पाई गई यह भेद्यता, CSRF सुरक्षा को बायपास करके और विशिष्ट पैरामीटर में शेल मेटाकैरेक्टर का उपयोग करके दूरस्थ कमांड निष्पादन (RCE) को सक्षम बनाती है।

⚠️ महत्वपूर्ण अस्वीकरण: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और उन सिस्टमों पर अधिकृत सुरक्षा परीक्षण के लिए है जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। किसी भी सिस्टम पर इस स्क्रिप्ट का अनधिकृत उपयोग अवैध है और कानून द्वारा दंडनीय है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। हमेशा नैतिक मानकों और लागू कानूनों का पालन करें।

विषय-सूची

  • भेद्यता अवलोकन
  • विशेषताएँ
  • आवश्यक शर्तें
  • स्थापना
  • उपयोग
    • एकल लक्ष्य
    • एकाधिक लक्ष्य
    • उदाहरण: एकाधिक लक्ष्य
    • नमूना आउटपुट
  • कोड संरचना
  • त्रुटि प्रबंधन और डिबगिंग
    • सामान्य त्रुटि संदेश
  • संदर्भ

भेद्यता अवलोकन

  • CVE ID: CVE-2024-51567
  • भेद्यता प्रकार: कमांड इंजेक्शन / CSRF बायपास
  • प्रभावित सॉफ्टवेयर: CyberPanel संस्करण 2.3.6 और 2.3.7 (अनपैच्ड)
  • विवरण: CyberPanel के databases/views.py में upgrademysqlstatus एंडपॉइंट (कमिट 5b08cd6 से पहले) दूरस्थ हमलावरों को secMiddleware सुरक्षा को बायपास करके मनमानी कमांड निष्पादित करने की अनुमति देता है, जो केवल POST अनुरोधों को फ़िल्टर करता है। इस भेद्यता का शोषण statusfile पैरामीटर में शेल मेटाकैरेक्टर का उपयोग करके किया जा सकता है।
  • प्रकृति में शोषण: अक्टूबर 2024 में PSAUX द्वारा शोषण किया गया।

विशेषताएँ

  • लक्ष्य सर्वर से CSRF टोकन प्राप्त करता है ताकि अनुरोधों को प्रमाणित किया जा सके
  • CSRF सुरक्षा को बायपास करने के लिए एक विशेष रूप से तैयार पेलोड बनाता और भेजता है
  • /dataBases/upgrademysqlstatus एंडपॉइंट के माध्यम से एक संवेदनशील CyberPanel सर्वर पर दूरस्थ कमांड निष्पादित करता है
  • एकल और एकाधिक दोनों लक्ष्यों के शोषण का समर्थन करता है
  • इंटरैक्टिव कमांड निष्पादन मोड, जो उपयोगकर्ता के बाहर निकलने तक बार-बार कमांड इनपुट की अनुमति देता है
  • यदि CSRF टोकन गायब या अमान्य है तो त्रुटि संदेश प्रदान करता है

आवश्यक शर्तें

  • Python 3
  • httpx मॉड्यूल

स्थापना

  1. रिपॉजिटरी क्लोन करें:
    git clone https://github.com/ajayalf/CVE-2024-51567.git
    cd CVE-2024-51567
    
  2. निर्भरताएँ स्थापित करें: सुनिश्चित करें कि httpx स्थापित है:
    pip install httpx
    

उपयोग

एकल लक्ष्य

एकल लक्ष्य पर स्क्रिप्ट चलाने के लिए, निम्नलिखित कमांड का उपयोग करें:

python CVE-2024-51567.py <target-url>

उदाहरण:

python CVE-2024-51567.py http://example.com

एकाधिक लक्ष्य

एकाधिक लक्ष्यों पर स्क्रिप्ट चलाने के लिए, लक्ष्य URL की सूची वाली एक टेक्स्ट फ़ाइल बनाएँ (प्रति पंक्ति एक URL), और कमांड का उपयोग करें:

python CVE-2024-51567.py <targets.txt>

उदाहरण:

python CVE-2024-51567.py targets.txt

उदाहरण: एकाधिक लक्ष्य

यदि आप एकाधिक लक्ष्यों का उपयोग करना चाहते हैं, तो targets.txt या कोई अन्य पसंदीदा नाम वाली टेक्स्ट फ़ाइल बनाएँ। फ़ाइल का प्रारूप URL की सूची होना चाहिए, जिसमें प्रति पंक्ति एक URL हो, जैसा नीचे दिखाया गया है:

http://target1.com
http://target2.com
http://target3.com

नमूना आउटपुट

स्क्रिप्ट के लक्ष्य से जुड़ने के बाद, आप लक्ष्य सर्वर पर निष्पादित करने के लिए शेल कमांड दर्ज कर सकते हैं। बाहर निकलने के लिए exit या quit टाइप करें।

कोड संरचना

  • get_CSRF_token(client): लक्ष्य के मुख्य पृष्ठ से कुकीज़ में CSRF टोकन प्राप्त करता है।

    • इनपुट: client (एक httpx.Client ऑब्जेक्ट)
    • आउटपुट: CSRF टोकन मान, या यदि नहीं मिला तो त्रुटि।
  • pwn(client, CSRF_token, cmd): CSRF टोकन और वांछित कमांड के साथ एक तैयार पेलोड भेजता है।

    • इनपुट: client (एक httpx.Client ऑब्जेक्ट), CSRF_token (स्ट्रिंग), cmd (स्ट्रिंग)
    • आउटपुट: अनुरोध की स्थिति या "Error"।
  • exploit(client, cmd): लक्ष्य पर कमांड चलाने के लिए pwn फ़ंक्शन निष्पादित करता है और आउटपुट प्रिंट करता है।

    • इनपुट: client (एक httpx.Client ऑब्जेक्ट), cmd (स्ट्रिंग)
  • run_exploit(target): लक्ष्य के लिए एक कनेक्शन आरंभ करता है और एक इंटरैक्टिव कमांड लूप शुरू करता है।

    • इनपुट: target (स्ट्रिंग, लक्ष्य URL)
    • प्रक्रिया: उपयोगकर्ता द्वारा exit या quit टाइप करने तक कमांड प्राप्त करता है।
  • मुख्य निष्पादन: तर्क की जाँच करता है कि लक्ष्य एक एकल URL है या एकाधिक लक्ष्यों वाली फ़ाइल है।

    • यदि कोई फ़ाइल प्रदान की जाती है, तो सूची में प्रत्येक लक्ष्य पर पढ़ता और निष्पादित करता है।
    • यदि कोई URL प्रदान किया जाता है, तो एकल लक्ष्य चलाता है।

त्रुटि प्रबंधन और डिबगिंग

यदि कुकीज़ में CSRF टोकन नहीं मिलता है, तो स्क्रिप्ट सभी प्राप्त कुकीज़ प्रिंट करेगी और एक सहायक त्रुटि संदेश के साथ बाहर निकल जाएगी।

सामान्य त्रुटि संदेश

  • "Error: CSRF token not found in cookies.": यह इंगित करता है कि लक्ष्य सर्वर से प्रतिक्रिया कुकीज़ में CSRF टोकन नहीं मिला। समाधान:
    • सत्यापित करें कि सर्वर कुकीज़ में CSRF टोकन भेजता है।
    • सुनिश्चित करें कि CSRF टोकन प्राप्त करने के लिए / सही एंडपॉइंट है। यदि यह अलग है, तो फ़ंक्शन get_CSRF_token को तदनुसार संशोधित करें।

संदर्भ

इस भेद्यता के बारे में अधिक जानकारी के लिए, कृपया निम्नलिखित संसाधनों को देखें:

  • NVD पर CVE-2024-51567
  • Ionix द्वारा CyberPanel में दूरस्थ कोड निष्पादन भेद्यता
  • Dreyand द्वारा मेरे विकल्प क्या हैं? CyberPanel v2.3.6 Pre-Auth RCE
टूल डाउनलोड करें