CVE-2024-51378
Análise da vulnerabilidade CVE-2024-51378, scripts para busca de hosts vulneráveis, uso do exploit em modo single-thread e multi-thread em Python e nuclei. O uso dos scripts é permitido apenas para fins educacionais em hosts de teste.
- 1-CVE-2024-51378.pdf - arquivo principal com descrição textual dos resultados do trabalho
- 2-exploit - arquivos para a seção 2 do trabalho
- 51378_use.py – arquivo para aplicar o exploit em modo single-thread, permite ao usuário enviar uma sequência de comandos para a URL especificada na inicialização.
Exemplo de execução: python3 51378_use.py https://157.13.218.109:8090
- 3-scan - arquivos para a seção 3 do trabalho
- port8090.txt - resultado da execução do programa zmap (lista de IPs com porta 8090 aberta)
- get-check-multi.py - script para verificar uma lista de endereços IP com requisição GET em modo multi-thread, permite encontrar hosts que possuem Cyberpanel instalado
Exemplo de execução: python3 get-check-multi.py port8090.txt
- CyberPanel-2024-12-14_16-10-48.txt - resultado da execução do script get-check-multi.py, lista de hosts com Cyberpanel instalado
- 4-use-exploit - arquivos para a seção 4 do trabalho
- 4-1-nuclei - arquivos para as seções 4.1, 4.2 do trabalho (nuclei)
- CVE-2024-51378.yaml - template nuclei para varredura em modo ativo
Exemplo de execução: nuclei -l test.txt -t CVE-2024-51378.yaml –o result-active.txt
- result-active.txt - resultados da varredura em modo ativo
- CVE-2024-51378-passive.yaml - template nuclei para varredura em modo passivo
Exemplo de execução: nuclei -l test.txt -t CVE-2024-51378-passive.yaml –o result-passive.txt
- result-passive.txt - resultados da varredura em modo passivo
- 4-2-python - arquivos para a seção 4.3 do trabalho (python)
- 51378_check.py - script para varredura em modo ativo utilizando multi-threading.
Exemplo de execução: python3 51378_check.py CyberPanel-2024-12-15_10-41-54.txt
- result-51378-2024-12-14_16-45-10.txt - resultados da varredura pelo script python em modo ativo