
Python एक्सप्लॉइट CVE-2023-35885 के लिए जो CloudPanel v2.0.0–v2.3.0 को लक्षित करता है। एक क्राफ्टेड सीरियलाइज़्ड कुकी के माध्यम से वेबशेल इंजेक्ट करता है ताकि रिमोट कोड एक्ज़ीक्यूशन और प्रिविलेज एस्केलेशन प्राप्त किया जा सके।
Cloudpanel 0-day शोषण
लेखक: @EagleTube, @Mzulfahmy, @farphalabs
Github : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
प्रभावित संस्करण: v2.0.0 – v2.3.0
पैच किया गया संस्करण: v2.3.1
विक्रेता होमपेज: CloudPanel.io
उत्पाद: CloudPanel
संदर्भ: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [लिखित विवरण]
उपयोग :
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port
इस स्क्रिप्ट का उपयोग केवल शैक्षिक उद्देश्य के लिए करें
हम किसी तीसरे पक्ष या समकक्ष द्वारा किसी भी क्षति या दुरुपयोग के लिए जिम्मेदार नहीं हैं।
डिफ़ॉल्ट गुप्त कुंजी के साथ एन्क्रिप्टेड "serialized" clp-fm कुकी इंजेक्ट करके वेबशेल अपलोड करें।

स्वचालित पायथन स्क्रिप्ट से अपलोड की गई शेल।

पहले से sudo विशेषाधिकार प्राप्त SSH उपयोगकर्ता।

CloudPanel v2.3.1
01-06-2023 – शोषण पाया गया
12-06-2023 – विक्रेता को निजी रूप से सूचित किया
13-06-2023 – CVE असाइनी को प्रस्तुत किया
19-06-2023 – MITRE द्वारा CVE संख्या आवंटित
20-06-2023 – विक्रेता द्वारा पैच जारी (v2.3.1)
20-07-2023 – शोषण सार्वजनिक किया गया