
CyberPanel 사전 인증 RCE 명령어 주입 취약점 익스플로잇
CyberPanel 사전 인증 RCE(원격 코드 실행) 명령 주입 익스플로잇
작성자: Luka Petrovic (refr4g)
공개 날짜: 2024년 10월
CyberPanel의 명령 주입 취약점(CVE-2024-51378)에 대한 개념 증명(PoC) 익스플로잇입니다. 이 취약점을 통해 인증되지 않은 공격자가 /dns/getresetstatus 및 /ftp/getresetstatus 엔드포인트로 조작된 OPTIONS HTTP 요청을 전송하여 취약한 서버에 임의 명령을 주입 및 실행할 수 있으며, 잠재적으로 전체 시스템 장악으로 이어질 수 있습니다.
CyberPanel 인터페이스에 네트워크 접근이 가능한 공격자는 이 취약점을 사용하여 영향을 받는 시스템에 대한 완전한 제어권을 획득할 수 있습니다.
/dns/getresetstatus 및 /ftp/getresetstatus 엔드포인트에 대한 조작된 요청을 통한 명령 주입git clone https://github.com/refr4g/CVE-2024-51378.git
cd CVE-2024-51378
python3 CVE-2024-51378.py <target_url> <endpoint>
target_url: CyberPanel 인스턴스의 URL (예: http://target.com:8090)endpoint: 취약한 엔드포인트 (/ftp/getresetstatus 또는 /dns/getresetstatus)python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus
이 코드는 교육 목적으로만 제공되며, 명시적 테스트 허가를 받은 시스템에서만 사용해야 합니다.