
Exploit per CyberPanel Pre-Auth RCE tramite Command Injection
Exploit per CyberPanel Pre-Auth RCE (Remote Code Execution) tramite Command Injection
Autore: Luka Petrovic (refr4g)
Data di divulgazione: ottobre 2024
Proof-of-concept (PoC) per una vulnerabilità di command injection (CVE-2024-51378) in CyberPanel. Questa vulnerabilità consente ad attaccanti non autenticati di iniettare ed eseguire comandi arbitrari sui server vulnerabili inviando richieste HTTP OPTIONS appositamente predisposte agli endpoint /dns/getresetstatus e /ftp/getresetstatus, portando potenzialmente al completo compromesso del sistema.
Un attaccante con accesso di rete all'interfaccia CyberPanel può usare questa vulnerabilità per ottenere il pieno controllo del sistema interessato.
git clone https://github.com/refr4g/CVE-2024-51378.git
cd CVE-2024-51378
python3 CVE-2024-51378.py <target_url> <endpoint>
target_url: l'URL dell'istanza CyberPanel (ad es., http://target.com:8090).endpoint: l'endpoint vulnerabile (/ftp/getresetstatus o /dns/getresetstatus).python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus
Questo codice è fornito solo a scopo didattico e deve essere utilizzato esclusivamente su sistemi per i quali si dispone dell'autorizzazione esplicita a eseguire test.