Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FallingSkies-CVE-2023-35885 — Exploit em Python para CVE-2023-35885 direcionado ao CloudPanel v2.0.0–v2.3.0. Injeta um webshell por meio de um cookie serializado malicioso para obter execução remota de código e escalonamento de privilégios. | Kitploit
Ferramentas/GitHubGitHub/datackmy/fallingskies-cve-2023-35885
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdatackmy/fallingskies-cve-2023-35885

FallingSkies-CVE-2023-35885

Exploit em Python para CVE-2023-35885 direcionado ao CloudPanel v2.0.0–v2.3.0. Injeta um webshell por meio de um cookie serializado malicioso para obter execução remota de código e escalonamento de privilégios.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
55151há 3 anosRevisado pelo Kitploit
Compartilhar

CVE-2023-35885

Cloudpanel 0-day Exploit

Author: @EagleTube, @Mzulfahmy, @farphalabs
Github : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
Versão afetada: v2.0.0 – v2.3.0
Versão corrigida: v2.3.1
Site do fornecedor: CloudPanel.io
Produto: CloudPanel
Referências: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Artigo]

Uso:

root@kitploit:~
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port 

AVISO

Use este script apenas para fins educacionais
Não nos responsabilizamos por quaisquer danos ou uso indevido por terceiros ou equivalentes.

PROVA DE CONCEITO

Faça upload de webshell injetando cookie clp-fm criptografado e "serializado" com chave secreta padrão.

Shell enviado via script Python automatizado.

Usuário SSH com privilégios sudo já concedidos.

VERSÃO CORRIGIDA

CloudPanel v2.3.1

AGRADECIMENTOS ESPECIAIS E REFERÊNCIAS

  1. Datack Sdn Bhd (artigo completo) datack.my
  2. Maui sabily.info
  3. Mohamad Zulfahmy (@mzulfahmy)
  4. Farhan Phakhruddin (@farpha)

CRONOLOGIA

01-06-2023 – Exploit encontrado
12-06-2023 – Divulgação particular ao fornecedor
13-06-2023 – Submetido ao designado CVE
19-06-2023 – Número CVE atribuído pela MITRE
20-06-2023 – Correção lançada pelo fornecedor (v2.3.1)
20-07-2023 – Exploit divulgado ao público

Baixar ferramenta