CVE-2024-51378
취약점 분석 CVE-2024-51378, 취약한 호스트를 찾기 위한 스크립트, Python 및 nuclei를 사용한 단일 스레드 및 다중 스레드 모드에서의 익스플로잇 사용. 스크립트 사용은 테스트 호스트에서 교육 목적으로만 허용됩니다.
- 1-CVE-2024-51378.pdf - 작업 결과에 대한 텍스트 설명이 포함된 주요 파일
- 2-exploit - 작업 2부에 대한 파일
- 51378_use.py – 단일 스레드 모드에서 익스플로잇을 적용하는 파일로, 사용자가 시작 시 지정된 URL로 명령 시퀀스를 보낼 수 있게 해줍니다.
실행 예시: python3 51378_use.py https://157.13.218.109:8090
- 3-scan - 작업 3부에 대한 파일
- port8090.txt - zmap 프로그램 실행 결과 (열린 포트 8090이 있는 IP 목록)
- get-check-multi.py - 다중 스레드 모드에서 GET 요청으로 IP 주소 목록을 확인하는 스크립트로, Cyberpanel이 설치된 호스트를 찾을 수 있습니다.
실행 예시: python3 get-check-multi.py port8090.txt
- CyberPanel-2024-12-14_16-10-48.txt - get-check-multi.py 스크립트 실행 결과, Cyberpanel이 설치된 호스트 목록
- 4-use-exploit - 작업 4부에 대한 파일
- 4-1-nuclei - 작업 4.1, 4.2절에 대한 파일 (nuclei)
- CVE-2024-51378.yaml - 능동 모드 스캔을 위한 nuclei 템플릿
실행 예시: nuclei -l test.txt -t CVE-2024-51378.yaml –o result-active.txt
- result-active.txt - 능동 모드 스캔 결과
- CVE-2024-51378-passive.yaml - 수동 모드 스캔을 위한 nuclei 템플릿
실행 예시: nuclei -l test.txt -t CVE-2024-51378-passive.yaml –o result-passive.txt
- result-passive.txt - 수동 모드 스캔 결과
- 4-2-python - 작업 4.3절에 대한 파일 (python)
- 51378_check.py - 다중 스레드를 사용한 능동 모드 스캔 스크립트.
실행 예시: python3 51378_check.py CyberPanel-2024-12-15_10-41-54.txt
- result-51378-2024-12-14_16-45-10.txt - 능동 모드에서 Python 스크립트로 스캔한 결과