
Cloudpanel 0-day एक्सप्लॉइट
Cloudpanel 0-day शोषण
लेखक: @EagleTube, @Mzulfahmy, @farphalabs
Github : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
प्रभावित संस्करण: v2.0.0 – v2.3.0
पैच किया गया संस्करण: v2.3.1
विक्रेता होमपेज: CloudPanel.io
उत्पाद: CloudPanel
संदर्भ: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [लिखित विवरण]
उपयोग :
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port
इस स्क्रिप्ट का उपयोग केवल शैक्षिक उद्देश्य के लिए करें
हम किसी तीसरे पक्ष या समकक्ष द्वारा किसी भी क्षति या दुरुपयोग के लिए जिम्मेदार नहीं हैं।
डिफ़ॉल्ट गुप्त कुंजी के साथ एन्क्रिप्टेड "serialized" clp-fm कुकी इंजेक्ट करके वेबशेल अपलोड करें।

स्वचालित पायथन स्क्रिप्ट से अपलोड की गई शेल।

पहले से sudo विशेषाधिकार प्राप्त SSH उपयोगकर्ता।

CloudPanel v2.3.1
01-06-2023 – शोषण पाया गया
12-06-2023 – विक्रेता को निजी रूप से सूचित किया
13-06-2023 – CVE असाइनी को प्रस्तुत किया
19-06-2023 – MITRE द्वारा CVE संख्या आवंटित
20-06-2023 – विक्रेता द्वारा पैच जारी (v2.3.1)
20-07-2023 – शोषण सार्वजनिक किया गया