
Exploit Python per CVE-2023-35885 che mira a CloudPanel v2.0.0–v2.3.0. Inietta una webshell tramite un cookie serializzato appositamente predisposto per ottenere l'esecuzione remota di codice e l'escalation dei privilegi.
Exploit 0-day di CloudPanel
Autori: @EagleTube, @Mzulfahmy, @farphalabs
GitHub : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
Versioni affette: v2.0.0 – v2.3.0
Versione patchata: v2.3.1
Homepage del fornitore: CloudPanel.io
Prodotto: CloudPanel
Riferimenti: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Write Up]
Utilizzo :
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port
Usa questo script solo per scopi educativi
Non siamo responsabili per eventuali danni o abusi da parte di terzi o in equivalenza.
Carica una webshell iniettando un cookie clp-fm "serializzato" e crittografato utilizzando la chiave segreta predefinita.

Shell caricata dallo script Python automatizzato.

Utente SSH con privilegi sudo già concessi.

CloudPanel v2.3.1
01-06-2023 – Exploit trovato
12-06-2023 – Divulgazione privata al fornitore
13-06-2023 – Invio all'assegnatario CVE
19-06-2023 – Numero CVE assegnato da MITRE
20-06-2023 – Patch rilasciata dal fornitore (v2.3.1)
20-07-2023 – Exploit rilasciato al pubblico