Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-51378 — Exploração do cyberpanel versão 2.3.6 - 2.3.7 | Kitploit
Ferramentas/GitHubGitHub/rimbadirgantara/cve-2024-51378
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubrimbadirgantara/cve-2024-51378

CVE-2024-51378

Exploração do cyberpanel versão 2.3.6 - 2.3.7

Ver Repositório
5há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-51378 — Resumo, Mitigação e Documentação (Repositório Seguro)

⚠️ Aviso ético e legal
Todo o material neste repositório é apenas para fins educacionais, pesquisa de segurança legítima e testes em ambientes que você possui ou para os quais tenha permissão explícita. Não execute ferramentas ou scripts deste repositório contra sistemas de terceiros sem autorização. Realizar exploração sem permissão é ilegal.


📌 Resumo do CVE-2024-51378

  • CVE: CVE-2024-51378
  • Produto: CyberPanel
  • Impacto: Execução Remota de Código / Escalação de privilégio (dependendo do relatório do fornecedor/pesquisador) — permite ações maliciosas se explorada com sucesso.
  • Versões afetadas: Relatórios indicam versões do CyberPanel até 2.3.6 / 2.3.7 (dependendo do status do patch). O fornecedor geralmente lança correções na versão 2.3.8 ou superior.
  • Fontes e referências: adicione links oficiais do CVE/NVD e avisos do fornecedor (ex.: NVD, Tenable, avisos do CyberPanel).

🔍 Sinais (indicadores de comprometimento)

Se você gerencia servidores que podem ser vulneráveis, monitore os seguintes indicadores:

  • Chaves SSH desconhecidas aparecendo em /root/.ssh/authorized_keys ou em outras contas importantes.
  • Atividades de processos ou crontab não reconhecidas.
  • Logins ou sessões SSH a partir de endereços IP suspeitos.
  • Alterações em arquivos importantes do sistema (alertas de Monitoramento de Integridade).
  • Logs do Wazuh/OSSEC/Suricata/IDS indicando roubo de chaves ou execução remota de comandos.

  • 🛡️ Mitigação e Recomendações

    1. Atualize imediatamente o CyberPanel para a versão oficial corrigida (ex.: >= 2.3.8) conforme o aviso do fornecedor.
    2. Se não for possível aplicar o patch imediatamente, restrinja o acesso ao painel:
      • Limite o acesso ao painel (porta/tcp) via firewall ou ACL de rede (apenas IPs confiáveis).
      • Aplique regras de WAF/IPS para bloquear requisições suspeitas.
    3. Audite as chaves SSH:
      • Verifique e remova chaves SSH não autorizadas em /root/.ssh/authorized_keys e outras contas importantes.
      • Rotacione todas as chaves de acesso e altere senhas/tokens de API se houver indícios de comprometimento.
    4. Verifique a integridade do sistema:
      • Execute verificações de FIM (File Integrity Monitoring) para detectar alterações em arquivos.
      • Verifique cron jobs, arquivos de unit do systemd e scripts de inicialização.
    5. Isolamento e recuperação:
      • Se houver indícios de comprometimento, isole o sistema da rede pública.
      • Restaure a partir de um backup confiável, se necessário, após garantir que a causa raiz foi tratada.
    6. Reporte ao fornecedor se encontrar exploração ativa.

    📚 Documentação dos scripts

    • Use a flag -l ou --list para especificar uma lista de alvos

    • Use a flag -c ou --command para executar um comando; como comandos id, pwd, whoami Use a flag -c ou --command para executar RCE

    • Sem usar a flag -c ou --command, o programa irá automaticamente implantar a chave SSH Se sem -c ou --command o programa implantará automaticamente a chave SSH

    Baixar ferramenta