Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FallingSkies-CVE-2023-35885 — Cloudpanel 0-day एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/datackmy/fallingskies-cve-2023-35885
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdatackmy/fallingskies-cve-2023-35885

FallingSkies-CVE-2023-35885

Cloudpanel 0-day एक्सप्लॉइट

रिपॉजिटरी देखें
55153 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-35885

Cloudpanel 0-day शोषण

लेखक: @EagleTube, @Mzulfahmy, @farphalabs
Github : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
प्रभावित संस्करण: v2.0.0 – v2.3.0
पैच किया गया संस्करण: v2.3.1
विक्रेता होमपेज: CloudPanel.io
उत्पाद: CloudPanel
संदर्भ: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [लिखित विवरण]

उपयोग :

root@kitploit:~
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port 

अस्वीकरण

इस स्क्रिप्ट का उपयोग केवल शैक्षिक उद्देश्य के लिए करें
हम किसी तीसरे पक्ष या समकक्ष द्वारा किसी भी क्षति या दुरुपयोग के लिए जिम्मेदार नहीं हैं।

अवधारणा का प्रमाण

डिफ़ॉल्ट गुप्त कुंजी के साथ एन्क्रिप्टेड "serialized" clp-fm कुकी इंजेक्ट करके वेबशेल अपलोड करें।

स्वचालित पायथन स्क्रिप्ट से अपलोड की गई शेल।

पहले से sudo विशेषाधिकार प्राप्त SSH उपयोगकर्ता।

पैच संस्करण

CloudPanel v2.3.1

विशेष धन्यवाद और संदर्भ

  1. Datack Sdn Bhd (पूर्ण लिखित विवरण) datack.my
  2. Maui sabily.info
  3. Mohamad Zulfahmy (@mzulfahmy)
  4. Farhan Phakhruddin (@farpha)

समयरेखा

01-06-2023 – शोषण पाया गया
12-06-2023 – विक्रेता को निजी रूप से सूचित किया
13-06-2023 – CVE असाइनी को प्रस्तुत किया
19-06-2023 – MITRE द्वारा CVE संख्या आवंटित
20-06-2023 – विक्रेता द्वारा पैच जारी (v2.3.1)
20-07-2023 – शोषण सार्वजनिक किया गया

टूल डाउनलोड करें