
Cloudpanel 0-day Exploit
Cloudpanel 0-day エクスプロイト
作者: @EagleTube, @Mzulfahmy, @farphalabs
Github : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
影響を受けるバージョン: v2.0.0 – v2.3.0
修正済みバージョン: v2.3.1
ベンダーホームページ: CloudPanel.io
製品: CloudPanel
参考文献: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Write Up]
使用方法 :
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port
このスクリプトは教育目的のみで使用してください
私たちは、第三者による損害や悪用、またはそれに相当するものについて一切責任を負いません。
デフォルトの秘密鍵を使用して暗号化された「シリアライズ」clp-fmクッキーを注入することでウェブシェルをアップロードします。

自動化されたPythonスクリプトからアップロードされたシェル。

既にsudo権限が付与されているSSHユーザー。

CloudPanel v2.3.1
01-06-2023 – エクスプロイト発見
12-06-2023 – ベンダーに非公開で開示
13-06-2023 – CVE割り当て機関に提出
19-06-2023 – MITREによりCVE番号割り当て
20-06-2023 – ベンダーがパッチをリリース (v2.3.1)
20-07-2023 – エクスプロイトが公開