
CVE-2024-51567は、CyberPanel v2.3.6のupgrademysqlstatusエンドポイントにおけるRCE脆弱性を標的とし、CSRF保護をバイパスするPython製PoCエクスプロイトです。
upgrademysqlstatus インターフェースにおいて、secMiddleware による POST リクエスト保護をバイパスすることで、攻撃者は statusfile パラメータを利用してコマンドを注入し、リモートで実行できます。httpx モジュールプロジェクトのクローンと依存関係のインストール
git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
cd cve-2024-51567-poc
pip install httpx
単一ターゲットでの実行
python CVE-2024-51567.py <ターゲットURL>
例:
python CVE-2024-51567.py http://example.com
複数ターゲットの一括実行
ファイルにすべてのターゲットを1行に1つのURLで列挙し、次のコマンドを実行します:
python CVE-2024-51567.py <ターゲットファイル>
例:
python CVE-2024-51567.py targets.txt
スクリプト実行後、対話モードに入り、終了するまで(exit または quit を入力)コマンドを連続して入力できます。
get_CSRF_token 関数を調整できます。