Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FallingSkies-CVE-2023-35885 — Exploit Python per CVE-2023-35885 che mira a CloudPanel v2.0.0–v2.3.0. Inietta una webshell tramite un cookie serializzato appositamente predisposto per ottenere l'esecuzione remota di codice e l'escalation dei privilegi. | Kitploit
Strumenti/GitHubGitHub/datackmy/fallingskies-cve-2023-35885
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubdatackmy/fallingskies-cve-2023-35885

FallingSkies-CVE-2023-35885

Exploit Python per CVE-2023-35885 che mira a CloudPanel v2.0.0–v2.3.0. Inietta una webshell tramite un cookie serializzato appositamente predisposto per ottenere l'esecuzione remota di codice e l'escalation dei privilegi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
551513 anni faRevisionato da Kitploit
Condividi

CVE-2023-35885

Exploit 0-day di CloudPanel

Autori: @EagleTube, @Mzulfahmy, @farphalabs
GitHub : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
Versioni affette: v2.0.0 – v2.3.0
Versione patchata: v2.3.1
Homepage del fornitore: CloudPanel.io
Prodotto: CloudPanel
Riferimenti: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Write Up]

Utilizzo :

root@kitploit:~
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port 

AVVERTENZA

Usa questo script solo per scopi educativi
Non siamo responsabili per eventuali danni o abusi da parte di terzi o in equivalenza.

PROVA DI CONCETTO

Carica una webshell iniettando un cookie clp-fm "serializzato" e crittografato utilizzando la chiave segreta predefinita.

Shell caricata dallo script Python automatizzato.

Utente SSH con privilegi sudo già concessi.

VERSIONE PATCHATA

CloudPanel v2.3.1

RINGRAZIAMENTI SPECIALI & RIFERIMENTI

  1. Datack Sdn Bhd (writeup completo) datack.my
  2. Maui sabily.info
  3. Mohamad Zulfahmy (@mzulfahmy)
  4. Farhan Phakhruddin (@farpha)

TEMPISTICA

01-06-2023 – Exploit trovato
12-06-2023 – Divulgazione privata al fornitore
13-06-2023 – Invio all'assegnatario CVE
19-06-2023 – Numero CVE assegnato da MITRE
20-06-2023 – Patch rilasciata dal fornitore (v2.3.1)
20-07-2023 – Exploit rilasciato al pubblico

Scarica lo strumento