Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-53376 — CyberPanel RCE autenticato < 2.3.8 | Kitploit
Strumenti/GitHubGitHub/thottysploity/cve-2024-53376
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubthottysploity/cve-2024-53376

CVE-2024-53376

CyberPanel RCE autenticato < 2.3.8

Vedi Repository
531 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-53376

CyberPanel: iniezione di comandi del sistema operativo autenticata

Dispositivi interessati

Le versioni di CyberPanel precedenti alla 2.3.8 sono vulnerabili a un'iniezione di comandi del sistema operativo. Per sfruttare la vulnerabilità, l'attaccante deve prima autenticarsi nel pannello web.

Testato con

CyberPanel 2.3.7

Dettagli tecnici

Un attaccante può utilizzare una richiesta HTTP OPTIONS per istruire il server web che esegue l'applicazione CyberPanel affinché esegua comandi arbitrari. Questa vulnerabilità risiede nell'endpoint /websites/submitWebsiteCreation.

Questo endpoint chiama la funzione submitWebsiteCreation nel file /websiteFunctions/views.py.

Funzione di primo livello

Questa funzione chiama a sua volta la funzione wm.submitWebsiteCreation situata nel file /websiteFunctions/website.py. Questa funzione estrae cinque parametri utilizzati al suo interno: - domain; - adminEmail; - phpSelection; - packageName; - websiteOwner;

Funzione di primo livello

Questi parametri vengono successivamente passati direttamente a una funzione che li esegue:

Funzione di primo livello

Il codice Proof-of-Concept (PoC) è disponibile nel file cyberpanel.py collegato in questo repository.

PoC

Questo Proof-of-Concept può essere utilizzato per scrivere file con permessi di root, ovunque sul sistema:

Funzione di primo livello

Ciò può portare al compromesso completo del dispositivo. Se la cartella di installazione di CyberPanel sul dispositivo è accessibile, i dati possono essere estratti più facilmente tramite il pannello web.

Writeup

Il writeup che descrive il processo di scoperta dell'exploit sarà disponibile all'indirizzo: https://thottysploity.github.io/posts/cve-2024-53376

Cronologia

30.10.2024 - Identificata la vulnerabilità
31.10.2024 - Contattato Usman Nasir, proprietario di CyberPanel
02.11.2024 - Usman ha risolto il problema e pubblicato una correzione
03.11.2024 - Richiesto il CVE-ID a MITRE
23.11.2024 - MITRE ha riservato il CVE-ID 2024-53376
15.12.2024 - CVE-2024-53376 pubblicato pubblicamente

Scarica lo strumento