Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-54679 — CVE-2024-54679 - CyberPanel (उर्फ Cyber Panel) सेवा से वंचित करना (https://nvd.nist.gov/vuln/detail/CVE-2024-54679) | Kitploit
उपकरण/GitHubGitHub/hotplugin0x01/cve-2024-54679
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubhotplugin0x01/cve-2024-54679

CVE-2024-54679

CVE-2024-54679 - CyberPanel (उर्फ Cyber Panel) सेवा से वंचित करना (https://nvd.nist.gov/vuln/detail/CVE-2024-54679)

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-54679

CVE-2024-54679 - CyberPanel (उर्फ Cyber Panel) सेवा अस्वीकार

विवरण

Cyber Panel में एक सेवा अस्वीकार (DoS) भेद्यता पाई गई है जो किसी भी प्रमाणित उपयोगकर्ता को /dataBases/restartMySQL एंडपॉइंट पर अनुरोध भेजकर डेटाबेस को पुनरारंभ करने की अनुमति देती है। यह भेद्यता Cyberpanel/databases/views.py फ़ाइल की पंक्ति 400 पर restartMySQL फ़ंक्शन में होती है, जहाँ उपयोगकर्ता अनुमतियों (ACL) की जाँच से पहले क्रिया निष्पादित की जाती है। फ़ंक्शन पहले सत्र से उपयोगकर्ता ID प्राप्त करता है (प्रमाणीकरण जाँच), फिर mysqlUtilities क्लास से restartMySQL विधि को कॉल करता है, जो डेटाबेस पुनरारंभ कमांड (sudo systemctl restart mariadb) निष्पादित करता है। इस क्रिया के बाद ही यह जाँचता है कि उपयोगकर्ता एडमिन है या नहीं। पुनरारंभ निष्पादित करने से पहले ACL जाँच की कमी इस एंडपॉइंट को किसी भी प्रमाणित उपयोगकर्ता के लिए सुलभ बना देती है। कम-विशेषाधिकार खाते वाला हमलावर एंडपॉइंट पर बार-बार अनुरोध भेजकर इसका शोषण कर सकता है, जिससे डेटाबेस क्रैश हो जाता है और सेवा अस्वीकार हो जाती है।

प्रभावित संस्करण

CyberPanel (उर्फ Cyber Panel) संस्करण 2.3.7 तक और (अनपैच्ड) 2.3.8

पुनरुत्पादन के चरण

  • कम विशेषाधिकार वाले उपयोगकर्ता खाते का उपयोग करके CyberPanel में लॉगिन करें।
  • डेटाबेस को पुनरारंभ करने के लिए /dataBases/restartMySQL एंडपॉइंट पर एक अनुरोध भेजें।
  • burpsuite कॉन्फ़िगर करें और अनुरोध को intruder टैब में भेजें।
  • intruder में, Null payloads चुनें और हमले को अनिश्चित काल तक चलाएँ।
  • ध्यान दें कि डेटाबेस क्रैश हो गया है और CyberPanel अनुपलब्ध है।

अवधारणा का प्रमाण

डेमो: https://www.youtube.com/watch?v=f2M5wI875Uk

image भेद्य कोड image mysqlUtilities.restartMySQL विधि

संदर्भ

  • राष्ट्रीय भेद्यता डेटाबेस: https://nvd.nist.gov/vuln/detail/CVE-2024-54679
  • पैच कमिट: https://github.com/usmannasir/cyberpanel/commit/6778ad1eaae41f72365da8fd021f9a60369600dc

खोजकर्ता

Abdul Wassay (hotplugin0x01)

टूल डाउनलोड करें