Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-51378 — CyberPanel Pre-Auth RCE(コマンドインジェクション経由)のエクスプロイト | Kitploit
ツール/GitHubGitHub/refr4g/cve-2024-51378
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubrefr4g/cve-2024-51378

CVE-2024-51378

CyberPanel Pre-Auth RCE(コマンドインジェクション経由)のエクスプロイト

リポジトリを見る
2371年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CyberPanel コマンドインジェクション脆弱性 - CVE-2024-51378

CyberPanel 事前認証 RCE(リモートコード実行)のコマンドインジェクションを利用するエクスプロイト
作者: Luka Petrovic (refr4g)
開示日: 2024年10月

概要

CyberPanel のコマンドインジェクション脆弱性(CVE-2024-51378)に対する概念実証(PoC)エクスプロイトです。この脆弱性により、認証されていない攻撃者が /dns/getresetstatus および /ftp/getresetstatus エンドポイントに細工した OPTIONS HTTP リクエストを送信することで、脆弱なサーバー上で任意のコマンドを注入・実行でき、システム全体を完全に侵害される可能性があります。

影響

CyberPanel インターフェースへのネットワークアクセスを持つ攻撃者は、この脆弱性を利用して影響を受けるシステムを完全に制御できます。

エクスプロイトの詳細

  • 影響を受けるバージョン: CyberPanel v2.3.5、v2.3.6、v.2.3.7(パッチ適用前)
  • 攻撃手法: /dns/getresetstatus および /ftp/getresetstatus CyberPanel エンドポイントへの細工したリクエストによるコマンドインジェクション
  • 要件: CyberPanel インターフェースへのネットワークアクセス

使用方法

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/refr4g/CVE-2024-51378.git
    
  2. ディレクトリに移動します:
    root@kitploit:~
    cd CVE-2024-51378
    
  3. ターゲット URL とエンドポイントを指定してスクリプトを実行します:
    root@kitploit:~
    python3 CVE-2024-51378.py <target_url> <endpoint>
    
    • target_url: CyberPanel インスタンスの URL(例: http://target.com:8090)
    • endpoint: 脆弱なエンドポイント(/ftp/getresetstatus または /dns/getresetstatus)

例

root@kitploit:~
python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus

PoC動画

PoC動画

免責事項

このコードは教育目的のみであり、明示的なテスト許可を得たシステムに対してのみ使用してください。

参考情報

  • 詳細ブログ記事
  • NVD NIST
ツールをダウンロード