Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-51378 — Exploit per CyberPanel Pre-Auth RCE tramite Command Injection | Kitploit
Strumenti/GitHubGitHub/refr4g/cve-2024-51378
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubrefr4g/cve-2024-51378

CVE-2024-51378

Exploit per CyberPanel Pre-Auth RCE tramite Command Injection

Vedi Repository
2371 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di Command Injection in CyberPanel - CVE-2024-51378

Exploit per CyberPanel Pre-Auth RCE (Remote Code Execution) tramite Command Injection
Autore: Luka Petrovic (refr4g)
Data di divulgazione: ottobre 2024

Panoramica

Proof-of-concept (PoC) per una vulnerabilità di command injection (CVE-2024-51378) in CyberPanel. Questa vulnerabilità consente ad attaccanti non autenticati di iniettare ed eseguire comandi arbitrari sui server vulnerabili inviando richieste HTTP OPTIONS appositamente predisposte agli endpoint /dns/getresetstatus e /ftp/getresetstatus, portando potenzialmente al completo compromesso del sistema.

Impatto

Un attaccante con accesso di rete all'interfaccia CyberPanel può usare questa vulnerabilità per ottenere il pieno controllo del sistema interessato.

Dettagli dell'Exploit

  • Versioni vulnerabili: CyberPanel v2.3.5, v2.3.6, v.2.3.7 (prima della patch)
  • Metodo di sfruttamento: command injection tramite richieste appositamente predisposte agli endpoint CyberPanel /dns/getresetstatus e /ftp/getresetstatus.
  • Requisiti: accesso di rete all'interfaccia CyberPanel.

Utilizzo

  1. Clonare il repository:
    root@kitploit:~
    git clone https://github.com/refr4g/CVE-2024-51378.git
    
  2. Spostarsi nella directory:
    root@kitploit:~
    cd CVE-2024-51378
    
  3. Eseguire lo script, specificando l'URL del target e l'endpoint:
    root@kitploit:~
    python3 CVE-2024-51378.py <target_url> <endpoint>
    
    • target_url: l'URL dell'istanza CyberPanel (ad es., http://target.com:8090).
    • endpoint: l'endpoint vulnerabile (/ftp/getresetstatus o /dns/getresetstatus).

Esempio

root@kitploit:~
python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus

Video PoC

PoC Video

Disclaimer

Questo codice è fornito solo a scopo didattico e deve essere utilizzato esclusivamente su sistemi per i quali si dispone dell'autorizzazione esplicita a eseguire test.

Riferimenti

  • Articolo del blog dettagliato
  • NVD NIST
Scarica lo strumento