Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-54679 — CVE-2024-54679 - CyberPanel(別名 Cyber Panel)サービス拒否 (https://nvd.nist.gov/vuln/detail/CVE-2024-54679) | Kitploit
ツール/GitHubGitHub/hotplugin0x01/cve-2024-54679
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubhotplugin0x01/cve-2024-54679

CVE-2024-54679

CVE-2024-54679 - CyberPanel(別名 Cyber Panel)サービス拒否 (https://nvd.nist.gov/vuln/detail/CVE-2024-54679)

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-54679

CVE-2024-54679 - CyberPanel (別名 Cyber Panel) サービス拒否

説明

Cyber Panel において、認証された任意のユーザーが /dataBases/restartMySQL エンドポイントにリクエストを送信することでデータベースを再起動できるサービス拒否 (DoS) 脆弱性が発見されました。この脆弱性は、Cyberpanel/databases/views.py ファイルの 400 行目にある restartMySQL 関数で発生し、アクションがユーザーの権限 (ACL) を確認する前に実行されます。この関数はまずセッションからユーザー ID を取得し (認証チェック)、次に mysqlUtilities クラスの restartMySQL メソッドを呼び出してデータベース再起動コマンド (sudo systemctl restart mariadb) を実行します。このアクションの後でのみ、ユーザーが管理者かどうかを確認します。再起動実行前に ACL チェックが行われないため、認証された任意のユーザーがこのエンドポイントにアクセスできます。低権限アカウントを持つ攻撃者は、このエンドポイントにリクエストを繰り返し送信することでデータベースをクラッシュさせ、サービス拒否を引き起こす可能性があります。

影響を受けるバージョン

CyberPanel (別名 Cyber Panel) バージョン 2.3.7 までおよび (未パッチ) 2.3.8

再現手順

  • 低権限ユーザーアカウントを使用して CyberPanel にログインする。
  • /dataBases/restartMySQL エンドポイントにリクエストを送信してデータベースを再起動する。
  • Burp Suite を設定し、リクエストを Intruder タブに送信する。
  • Intruder で Null payloads を選択し、攻撃を無期限に実行する。
  • データベースがクラッシュし、CyberPanel が利用不可になることを確認する。

概念実証

デモ: https://www.youtube.com/watch?v=f2M5wI875Uk

画像 脆弱なコード 画像 mysqlUtilities.restartMySQL メソッド

参考文献

  • National Vulnerability Database: https://nvd.nist.gov/vuln/detail/CVE-2024-54679
  • パッチコミット: https://github.com/usmannasir/cyberpanel/commit/6778ad1eaae41f72365da8fd021f9a60369600dc

発見者

Abdul Wassay (hotplugin0x01)

ツールをダウンロード