Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51378 — साइबरपैनल संस्करण 2.3.6 - 2.3.7 का शोषण करें | Kitploit
उपकरण/GitHubGitHub/rimbadirgantara/cve-2024-51378
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubrimbadirgantara/cve-2024-51378

CVE-2024-51378

साइबरपैनल संस्करण 2.3.6 - 2.3.7 का शोषण करें

रिपॉजिटरी देखें
1110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-51378 — सारांश, शमन और दस्तावेज़ीकरण (सुरक्षित रिपॉजिटरी)

⚠️ नैतिक एवं कानूनी चेतावनी
इस रिपॉजिटरी की सभी सामग्री केवल शैक्षिक उद्देश्यों, वैध सुरक्षा अनुसंधान और आपके स्वामित्व वाले या स्पष्ट अनुमति वाले वातावरण में परीक्षण के लिए है। बिना अनुमति के तीसरे पक्ष के सिस्टम पर इस उपकरण या स्क्रिप्ट को न चलाएं। बिना अनुमति के शोषण करना गैरकानूनी है।


📌 CVE-2024-51378 का सारांश

  • CVE: CVE-2024-51378
  • उत्पाद: CyberPanel
  • प्रभाव: Remote Code Execution / Privilege escalation (विक्रेता/शोधकर्ता रिपोर्ट पर निर्भर) — सफलतापूर्वक शोषण करने पर हानिकारक कार्रवाई संभव।
  • प्रभावित संस्करण: रिपोर्टिंग 2.3.6 / 2.3.7 तक के CyberPanel संस्करणों को दर्शाती है (पैच स्थिति पर निर्भर)। विक्रेता आमतौर पर 2.3.8 या उससे नए संस्करण में सुधार जारी करता है।
  • स्रोत और संदर्भ: आधिकारिक CVE/NVD लिंक और विक्रेता सलाहकार (जैसे NVD, Tenable, CyberPanel सलाहकार) जोड़ें।

🔍 संकेत (समझौता संकेतक)

यदि आप संभावित रूप से कमजोर सर्वर का प्रबंधन करते हैं, तो निम्नलिखित संकेतकों पर नज़र रखें:

  • अज्ञात SSH कुंजियाँ /root/.ssh/authorized_keys या अन्य महत्वपूर्ण खातों में दिखाई देना।
  • अज्ञात प्रक्रिया या crontab गतिविधि।
  • संदिग्ध IP पतों से लॉगिन या SSH सत्र।
  • महत्वपूर्ण सिस्टम फ़ाइलों में परिवर्तन (इंटीग्रिटी मॉनिटरिंग अलर्ट)।
  • Wazuh/OSSEC/Suricata/IDS लॉग जो कुंजी चोरी या दूरस्थ कमांड निष्पादन गतिविधि दिखाते हैं।

🛡️ शमन एवं सिफारिशें

  1. तुरंत CyberPanel अपडेट करें विक्रेता सलाहकार के अनुसार नवीनतम स्थिर संस्करण (जैसे >= 2.3.8) पर।
  2. यदि तुरंत पैच नहीं कर सकते, तो पैनल तक पहुंच सीमित करें:
    • फ़ायरवॉल या नेटवर्क ACL के माध्यम से पैनल (पोर्ट/tcp) तक पहुंच सीमित करें (केवल विश्वसनीय IP)।
    • संदिग्ध अनुरोधों को अवरुद्ध करने के लिए WAF/IPS नियम लागू करें।
  3. SSH कुंजियों का ऑडिट करें:
    • /root/.ssh/authorized_keys और अन्य महत्वपूर्ण खातों में अनधिकृत SSH कुंजियाँ जाँचें और हटाएँ।
    • समझौता के संकेत मिलने पर सभी एक्सेस कुंजियाँ घुमाएँ और पासवर्ड/API टोकन बदलें।
  4. सिस्टम अखंडता जाँचें:
    • फ़ाइल परिवर्तनों का पता लगाने के लिए FIM (फ़ाइल अखंडता निगरानी) जाँच चलाएँ।
    • क्रॉन जॉब्स, systemd यूनिट फ़ाइलें और स्टार्टअप स्क्रिप्ट जाँचें।
  5. अलगाव और पुनर्प्राप्ति:
    • यदि समझौता होने का संकेत मिले, तो सिस्टम को सार्वजनिक नेटवर्क से अलग करें।
    • यदि आवश्यक हो, तो मूल कारण से निपटने के बाद विश्वसनीय बैकअप से पुनर्स्थापित करें।
  6. यदि सक्रिय शोषण मिले तो विक्रेता को रिपोर्ट करें।

📚 स्क्रिप्ट दस्तावेज़ीकरण

  • लक्ष्य सूची निर्दिष्ट करने के लिए -l या --list फ़्लैग का उपयोग करें

  • कमांड चलाने के लिए -c या --command फ़्लैग का उपयोग करें; जैसे id, pwd, whoami RCE निष्पादित करने के लिए -c या --command फ़्लैग दें

  • बिना -c या --command फ़्लैग का उपयोग किए, प्रोग्राम स्वचालित रूप से ssh-कुंजी तैनात करेगा बिना -c या --command के प्रोग्राम स्वचालित रूप से ssh कुंजी तैनात करेगा

टूल डाउनलोड करें