
CVE-2024-51567 è un exploit PoC in Python che mira a una vulnerabilità RCE nell'endpoint upgrademysqlstatus di CyberPanel v2.3.6, aggirando le protezioni CSRF.
upgrademysqlstatus di CyberPanel, aggirando la protezione di secMiddleware per le richieste POST, un attaccante può sfruttare il parametro statusfile per iniettare comandi ed eseguirli da remoto.httpxClonare il progetto e installare le dipendenze
git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
cd cve-2024-51567-poc
pip install httpx
Esecuzione su singolo target
python CVE-2024-51567.py <URL_target>
Esempio:
python CVE-2024-51567.py http://example.com
Esecuzione batch su più target
Elencare tutti i target in un file, un URL per riga, quindi eseguire:
python CVE-2024-51567.py <file_target>
Esempio:
python CVE-2024-51567.py targets.txt
Dopo l'esecuzione dello script, si entra in modalità interattiva, dove è possibile inserire comandi in sequenza fino all'uscita (digitare exit o quit).
get_CSRF_token.