
CyberPanel Pre-Auth RCE(コマンドインジェクション経由)のエクスプロイト
CyberPanel 事前認証 RCE(リモートコード実行)のコマンドインジェクションを利用するエクスプロイト
作者: Luka Petrovic (refr4g)
開示日: 2024年10月
CyberPanel のコマンドインジェクション脆弱性(CVE-2024-51378)に対する概念実証(PoC)エクスプロイトです。この脆弱性により、認証されていない攻撃者が /dns/getresetstatus および /ftp/getresetstatus エンドポイントに細工した OPTIONS HTTP リクエストを送信することで、脆弱なサーバー上で任意のコマンドを注入・実行でき、システム全体を完全に侵害される可能性があります。
CyberPanel インターフェースへのネットワークアクセスを持つ攻撃者は、この脆弱性を利用して影響を受けるシステムを完全に制御できます。
git clone https://github.com/refr4g/CVE-2024-51378.git
cd CVE-2024-51378
python3 CVE-2024-51378.py <target_url> <endpoint>
target_url: CyberPanel インスタンスの URL(例: http://target.com:8090)endpoint: 脆弱なエンドポイント(/ftp/getresetstatus または /dns/getresetstatus)python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus
このコードは教育目的のみであり、明示的なテスト許可を得たシステムに対してのみ使用してください。