Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51378 — कमांड इंजेक्शन के माध्यम से CyberPanel प्री-ऑथ RCE के लिए एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/refr4g/cve-2024-51378
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubrefr4g/cve-2024-51378

CVE-2024-51378

कमांड इंजेक्शन के माध्यम से CyberPanel प्री-ऑथ RCE के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
23731 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CyberPanel कमांड इंजेक्शन भेद्यता - CVE-2024-51378

कमांड इंजेक्शन के माध्यम से CyberPanel Pre-Auth RCE (रिमोट कोड एक्ज़ीक्यूशन) के लिए एक्सप्लॉइट
लेखक: Luka Petrovic (refr4g)
खुलासा तिथि: अक्टूबर 2024

अवलोकन

CyberPanel में कमांड इंजेक्शन भेद्यता (CVE-2024-51378) के लिए proof-of-concept (PoC) एक्सप्लॉइट। यह भेद्यता बिना प्रमाणीकरण के हमलावरों को /dns/getresetstatus और /ftp/getresetstatus एंडपॉइंट्स पर क्राफ्टेड OPTIONS HTTP अनुरोध भेजकर कमजोर सर्वरों पर मनमाने कमांड इंजेक्ट और निष्पादित करने में सक्षम बनाती है, जिससे संभावित रूप से पूर्ण सिस्टम समझौता हो सकता है।

प्रभाव

CyberPanel इंटरफ़ेस तक नेटवर्क पहुंच रखने वाला हमलावर इस भेद्यता का उपयोग करके प्रभावित सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकता है।

एक्सप्लॉइट विवरण

  • कमजोर संस्करण: CyberPanel v2.3.5, v2.3.6, v.2.3.7 (पैच से पहले)
  • शोषण विधि: /dns/getresetstatus और /ftp/getresetstatus CyberPanel एंडपॉइंट्स पर क्राफ्टेड अनुरोधों के माध्यम से कमांड इंजेक्शन।
  • आवश्यकताएँ: CyberPanel इंटरफ़ेस तक नेटवर्क पहुंच।

उपयोग

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/refr4g/CVE-2024-51378.git
    
  2. निर्देशिका में जाएं:
    root@kitploit:~
    cd CVE-2024-51378
    
  3. स्क्रिप्ट निष्पादित करें, लक्ष्य URL और एंडपॉइंट निर्दिष्ट करते हुए:
    root@kitploit:~
    python3 CVE-2024-51378.py <target_url> <endpoint>
    
    • target_url: CyberPanel इंस्टेंस का URL (उदा., http://target.com:8090)।
    • endpoint: कमजोर एंडपॉइंट (/ftp/getresetstatus या /dns/getresetstatus)।

उदाहरण

root@kitploit:~
python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus

PoC वीडियो

PoC Video

अस्वीकरण

यह कोड केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग केवल उन सिस्टमों पर किया जाना चाहिए जिनके लिए आपके पास परीक्षण करने की स्पष्ट अनुमति है।

संदर्भ

  • विस्तृत ब्लॉग पोस्ट
  • NVD NIST
टूल डाउनलोड करें