CVE-2024-51378
Analisi della vulnerabilità CVE-2024-51378, script per la ricerca di host vulnerabili, utilizzo dell'exploit in modalità single-thread e multi-thread in Python e nuclei. L'uso degli script è consentito solo a scopo didattico su host di test.
- 1-CVE-2024-51378.pdf - file principale con la descrizione testuale dei risultati del lavoro
- 2-exploit - file relativi alla sezione 2 del lavoro
- 51378_use.py – file per applicare l'exploit in modalità single-thread, consente all'utente di inviare una sequenza di comandi tramite l'URL specificato all'avvio.
Esempio di esecuzione: python3 51378_use.py https://157.13.218.109:8090
- 3-scan - file relativi alla sezione 3 del lavoro
- port8090.txt - risultato del programma zmap (elenco di IP con porta 8090 aperta)
- get-check-multi.py - script per verificare un elenco di indirizzi IP con richieste GET in modalità multi-thread, consente di trovare host su cui è installato Cyberpanel
Esempio di esecuzione: python3 get-check-multi.py port8090.txt
- CyberPanel-2024-12-14_16-10-48.txt - risultato dello script get-check-multi.py, elenco di host con Cyberpanel installato
- 4-use-exploit - file relativi alla sezione 4 del lavoro
- 4-1-nuclei - file relativi alle sezioni 4.1, 4.2 del lavoro (nuclei)
- CVE-2024-51378.yaml - template nuclei per la scansione in modalità attiva
Esempio di esecuzione: nuclei -l test.txt -t CVE-2024-51378.yaml –o result-active.txt
- result-active.txt - risultati della scansione in modalità attiva
- CVE-2024-51378-passive.yaml - template nuclei per la scansione in modalità passiva
Esempio di esecuzione: nuclei -l test.txt -t CVE-2024-51378-passive.yaml –o result-passive.txt
- result-passive.txt - risultati della scansione in modalità passiva
- 4-2-python - file relativi alla sezione 4.3 del lavoro (python)
- 51378_check.py - script per la scansione in modalità attiva con l'uso del multi-threading.
Esempio di esecuzione: python3 51378_check.py CyberPanel-2024-12-15_10-41-54.txt
- result-51378-2024-12-14_16-45-10.txt - risultati della scansione con lo script python in modalità attiva