
Exploit em Python para CVE-2023-35885 direcionado ao CloudPanel v2.0.0–v2.3.0. Injeta um webshell por meio de um cookie serializado malicioso para obter execução remota de código e escalonamento de privilégios.
Cloudpanel 0-day Exploit
Author: @EagleTube, @Mzulfahmy, @farphalabs
Github : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
Versão afetada: v2.0.0 – v2.3.0
Versão corrigida: v2.3.1
Site do fornecedor: CloudPanel.io
Produto: CloudPanel
Referências: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Artigo]
Uso:
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port
Use este script apenas para fins educacionais
Não nos responsabilizamos por quaisquer danos ou uso indevido por terceiros ou equivalentes.
Faça upload de webshell injetando cookie clp-fm criptografado e "serializado" com chave secreta padrão.

Shell enviado via script Python automatizado.

Usuário SSH com privilégios sudo já concedidos.

CloudPanel v2.3.1
01-06-2023 – Exploit encontrado
12-06-2023 – Divulgação particular ao fornecedor
13-06-2023 – Submetido ao designado CVE
19-06-2023 – Número CVE atribuído pela MITRE
20-06-2023 – Correção lançada pelo fornecedor (v2.3.1)
20-07-2023 – Exploit divulgado ao público