Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-51567-poc — CVE-2024-51567 è un exploit PoC in Python che mira a una vulnerabilità RCE nell'endpoint upgrademysqlstatus di CyberPanel v2.3.6, aggirando le protezioni CSRF. | Kitploit
Strumenti/GitHubGitHub/kkdt12138/cve-2024-51567-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubkkdt12138/cve-2024-51567-poc

cve-2024-51567-poc

CVE-2024-51567 è un exploit PoC in Python che mira a una vulnerabilità RCE nell'endpoint upgrademysqlstatus di CyberPanel v2.3.6, aggirando le protezioni CSRF.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2024-51567-poc

Descrizione semplificata

Panoramica della vulnerabilità

  • ID: CVE-2024-51567
  • Tipo: Iniezione di comandi / Bypass CSRF
  • Impatto: CyberPanel versioni 2.3.6 e 2.3.7 (non corrette)
  • Descrizione:
    Nell'interfaccia upgrademysqlstatus di CyberPanel, aggirando la protezione di secMiddleware per le richieste POST, un attaccante può sfruttare il parametro statusfile per iniettare comandi ed eseguirli da remoto.

Caratteristiche

  • Recupero automatico del token CSRF dal server di destinazione
  • Bypass della protezione CSRF e invio di richieste dannose
  • Supporto per attacchi singoli o batch su più target
  • Funzionalità di esecuzione comandi interattiva
  • Restituisce un messaggio di errore se il token CSRF è mancante

Requisiti di esecuzione

  • Python 3
  • Modulo httpx

Installazione e utilizzo

  1. Clonare il progetto e installare le dipendenze

    root@kitploit:~
    git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
    cd cve-2024-51567-poc
    pip install httpx
    
  2. Esecuzione su singolo target

    root@kitploit:~
    python CVE-2024-51567.py <URL_target>
    

    Esempio:

    root@kitploit:~
    python CVE-2024-51567.py http://example.com
    
  3. Esecuzione batch su più target
    Elencare tutti i target in un file, un URL per riga, quindi eseguire:

    root@kitploit:~
    python CVE-2024-51567.py <file_target>
    

    Esempio:

    root@kitploit:~
    python CVE-2024-51567.py targets.txt
    

Output di esempio

Dopo l'esecuzione dello script, si entra in modalità interattiva, dove è possibile inserire comandi in sequenza fino all'uscita (digitare exit o quit).


Domande frequenti

  • "Token CSRF non trovato":
    • Verificare che il server di destinazione restituisca correttamente il token CSRF.
    • Se il percorso è diverso, è possibile modificare la funzione get_CSRF_token.

Link di riferimento

  • Dettagli della vulnerabilità - NVD
  • Analisi dettagliata - Ionix
  • Valutazione tecnica - Dreyand
Scarica lo strumento