Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-51567 — CVE-2024-51567 è un exploit PoC in Python che bersaglia una vulnerabilità RCE nell'endpoint upgrademysqlstatus di CyberPanel v2.3.6, aggirando le protezioni CSRF. | Kitploit
Strumenti/GitHubGitHub/ajayalf/cve-2024-51567
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubajayalf/cve-2024-51567

CVE-2024-51567

CVE-2024-51567 è un exploit PoC in Python che bersaglia una vulnerabilità RCE nell'endpoint upgrademysqlstatus di CyberPanel v2.3.6, aggirando le protezioni CSRF.

Vedi Repository
511 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-51567 Exploit Script

CVE-2024-51567 è uno script di exploit proof-of-concept (PoC) in Python per CVE-2024-51567, una critica vulnerabilità di iniezione di comandi che colpisce CyberPanel v2.3.6. Questa vulnerabilità, trovata nell'endpoint upgrademysqlstatus, consente l'esecuzione remota di comandi (RCE) bypassando le protezioni CSRF e utilizzando metacaratteri della shell in parametri specifici.

⚠️ Disclaimer Importante: Questo script è destinato a scopi educativi e a test di sicurezza autorizzati su sistemi di tua proprietà o per i quali hai esplicita autorizzazione. L'uso non autorizzato di questo script su qualsiasi sistema è illegale e punibile per legge. L'autore non si assume alcuna responsabilità per un uso improprio. Rispetta sempre gli standard etici e le leggi applicabili.

Indice

  • Panoramica della Vulnerabilità
  • Funzionalità
  • Prerequisiti
  • Installazione
  • Utilizzo
    • Singolo Target
    • Target Multipli
    • Esempio: Target Multipli
    • Output di Esempio
  • Struttura del Codice
  • Gestione degli Errori e Debug
    • Messaggi di Errore Comuni
  • Riferimenti

Panoramica della Vulnerabilità

  • CVE ID: CVE-2024-51567
  • Tipo di Vulnerabilità: Iniezione di Comandi / Bypass CSRF
  • Software Interessato: CyberPanel fino alle versioni 2.3.6 e 2.3.7 (non patchate)
  • Descrizione: L'endpoint upgrademysqlstatus in databases/views.py di CyberPanel (prima del commit 5b08cd6) consente a un attaccante remoto di eseguire comandi arbitrari bypassando le protezioni secMiddleware, che filtrano solo le richieste POST. Questa vulnerabilità può essere sfruttata utilizzando metacaratteri della shell nel parametro statusfile.
  • Sfruttamento in Libertà: Sfruttato da PSAUX nell'ottobre 2024.

Funzionalità

  • Recupera il token CSRF dal server di destinazione per autenticare le richieste
  • Crea e invia un payload appositamente costruito per bypassare le protezioni CSRF
  • Esegue comandi remoti su un server CyberPanel vulnerabile tramite l'endpoint /dataBases/upgrademysqlstatus
  • Supporta lo sfruttamento di target sia singoli che multipli
  • Modalità di esecuzione interattiva dei comandi, che consente l'inserimento ripetuto di comandi fino all'uscita dell'utente
  • Fornisce un messaggio di errore se il token CSRF è mancante o non valido

Prerequisiti

  • Python 3
  • Modulo httpx

Installazione

  1. Clona il repository:
    root@kitploit:~
    git clone https://github.com/ajayalf/CVE-2024-51567.git
    cd CVE-2024-51567
    
  2. Installa le dipendenze: Assicurati che httpx sia installato:
    root@kitploit:~
    pip install httpx
    

Utilizzo

Singolo Target

Per eseguire lo script su un singolo target, usa il seguente comando:

root@kitploit:~
python CVE-2024-51567.py <target-url>

Esempio:

root@kitploit:~
python CVE-2024-51567.py http://example.com

Target Multipli

Per eseguire lo script su più target, crea un file di testo con un elenco di URL di destinazione (un URL per riga) e usa il comando:

root@kitploit:~
python CVE-2024-51567.py <targets.txt>

Esempio:

root@kitploit:~
python CVE-2024-51567.py targets.txt

Esempio: Target Multipli

Se desideri usare più target, crea un file di testo denominato targets.txt o qualsiasi nome preferito. Il formato del file dovrebbe essere un elenco di URL, con un URL per riga, come mostrato di seguito:

root@kitploit:~
http://target1.com
http://target2.com
http://target3.com

Output di Esempio

Dopo che lo script si connette a un target, puoi inserire comandi shell da eseguire sul server di destinazione. Per uscire, digita exit o quit.

Struttura del Codice

  • get_CSRF_token(client): Recupera il token CSRF dai cookie sulla pagina principale del target.

    • Input: client (un oggetto httpx.Client)
    • Output: Il valore del token CSRF, o un errore se non trovato.
  • pwn(client, CSRF_token, cmd): Invia un payload costruito con il token CSRF e il comando desiderato.

    • Input: client (un oggetto httpx.Client), CSRF_token (stringa), cmd (stringa)
    • Output: Stato della richiesta o "Error".
  • exploit(client, cmd): Esegue la funzione pwn sul target per eseguire il comando e stampa l'output.

    • Input: client (un oggetto httpx.Client), cmd (stringa)
  • run_exploit(target): Inizializza una connessione al target e avvia un ciclo interattivo di comandi.

    • : (stringa, URL del target)

Gestione degli Errori e Debug

Se il token CSRF non viene trovato nei cookie, lo script stamperà tutti i cookie ricevuti e uscirà con un messaggio di errore utile.

Messaggi di Errore Comuni

  • "Errore: token CSRF non trovato nei cookie.": Ciò indica che il token CSRF non è stato trovato nei cookie di risposta dal server di destinazione. Soluzioni:
    • Verifica che il server invii un token CSRF nei cookie.
    • Assicurati che / sia l'endpoint corretto per ottenere il token CSRF. Se è diverso, modifica la funzione get_CSRF_token di conseguenza.

Riferimenti

Per ulteriori informazioni su questa vulnerabilità, consulta le seguenti risorse:

  • CVE-2024-51567 su NVD
  • Remote Code Execution Vulnerability in CyberPanel by Ionix
  • What Are My Options? CyberPanel v2.3.6 Pre-Auth RCE by Dreyand
Scarica lo strumento
Input
target
  • Processo: Riceve comandi dall'utente fino a quando l'utente digita exit o quit.
  • Esecuzione Principale: Controlla l'argomento per determinare se il target è un singolo URL o un file con più target.

    • Se viene fornito un file, legge ed esegue su ogni target nell'elenco.
    • Se viene fornito un URL, esegue un singolo target.