Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-51567-poc — CVE-2024-51567 é um PoC de exploit em Python que visa uma vulnerabilidade de RCE no endpoint upgrademysqlstatus do CyberPanel v2.3.6, contornando as proteções de CSRF. | Kitploit
Ferramentas/GitHubGitHub/kkdt12138/cve-2024-51567-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubkkdt12138/cve-2024-51567-poc

cve-2024-51567-poc

CVE-2024-51567 é um PoC de exploit em Python que visa uma vulnerabilidade de RCE no endpoint upgrademysqlstatus do CyberPanel v2.3.6, contornando as proteções de CSRF.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2024-51567-poc

Descrição simplificada

Visão geral da vulnerabilidade

  • ID: CVE-2024-51567
  • Tipo: Injeção de comandos / Bypass de CSRF
  • Escopo afetado: CyberPanel versões 2.3.6 e 2.3.7 (sem correção)
  • Descrição:
    No endpoint upgrademysqlstatus do CyberPanel, ao contornar a proteção do secMiddleware para requisições POST, um atacante pode explorar o parâmetro statusfile para injetar comandos e executá-los remotamente.

Características

  • Obtém automaticamente o token CSRF do servidor alvo
  • Contorna a proteção CSRF e envia requisições maliciosas
  • Suporta ataque único ou em lote contra múltiplos alvos
  • Oferece execução interativa de comandos
  • Retorna mensagem de erro caso o token CSRF esteja ausente

Requisitos de execução

  • Python 3
  • Módulo httpx

Instalação e uso

  1. Clonar o projeto e instalar dependências

    root@kitploit:~
    git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
    cd cve-2024-51567-poc
    pip install httpx
    
  2. Execução contra um único alvo

    root@kitploit:~
    python CVE-2024-51567.py <URL do alvo>
    

    Exemplo:

    root@kitploit:~
    python CVE-2024-51567.py http://example.com
    
  3. Execução em lote contra múltiplos alvos
    Liste todos os alvos em um arquivo, uma URL por linha, e então execute:

    root@kitploit:~
    python CVE-2024-51567.py <arquivo de alvos>
    

    Exemplo:

    root@kitploit:~
    python CVE-2024-51567.py targets.txt
    

Exemplo de saída

Após executar o script, entra no modo interativo, onde é possível inserir comandos continuamente até sair (digite exit ou quit).


Perguntas frequentes

  • "Token CSRF não encontrado":
    • Confirme se o servidor alvo retornou corretamente o token CSRF.
    • Se o caminho for diferente, ajuste a função get_CSRF_token.

Links de referência

  • Detalhes da vulnerabilidade - NVD
  • Análise detalhada - Ionix
  • Avaliação técnica - Dreyand
Baixar ferramenta