
CVE-2024-51567은 CyberPanel v2.3.6의 upgrademysqlstatus 엔드포인트에서 RCE 취약점을 대상으로 하는 Python PoC 익스플로잇으로, CSRF 보호를 우회합니다.
upgrademysqlstatus 인터페이스에서 secMiddleware의 POST 요청 보호를 우회하여, 공격자는 statusfile 매개변수를 통해 명령을 주입하고 원격으로 실행할 수 있습니다.httpx 모듈프로젝트 클론 및 의존성 설치
git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
cd cve-2024-51567-poc
pip install httpx
단일 대상 실행
python CVE-2024-51567.py <대상 URL>
예시:
python CVE-2024-51567.py http://example.com
다중 대상 일괄 실행
파일에 모든 대상을 한 줄에 하나의 URL로 나열한 후 실행합니다:
python CVE-2024-51567.py <대상 파일>
예시:
python CVE-2024-51567.py targets.txt
스크립트 실행 후 대화형 모드로 진입하며, 종료(exit 또는 quit 입력)할 때까지 명령을 연속으로 입력할 수 있습니다.
get_CSRF_token 함수를 조정할 수 있습니다.