Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ajayalf/cve-2024-51567
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubajayalf/cve-2024-51567

CVE-2024-51567

CVE-2024-51567 — это PoC-эксплойт на Python, нацеленный на RCE-уязвимость в конечной точке upgrademysqlstatus в CyberPanel v2.3.6 и обходящий CSRF-защиту.

Репозиторий
511 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт эксплойта CVE-2024-51567

CVE-2024-51567 — это Python-скрипт эксплойта (proof-of-concept, PoC) для CVE-2024-51567, критической уязвимости внедрения команд, затрагивающей CyberPanel v2.3.6. Эта уязвимость, обнаруженная в конечной точке upgrademysqlstatus, позволяет удалённо выполнять команды (RCE) путём обхода защиты CSRF и использования метасимволов оболочки в определённых параметрах.

⚠️ Важное предупреждение: Этот скрипт предназначен для образовательных целей и авторизованного тестирования безопасности систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированное использование этого скрипта на любой системе незаконно и наказуемо по закону. Автор не несёт ответственности за неправомерное использование. Всегда соблюдайте этические нормы и действующее законодательство.

Оглавление

  • Обзор уязвимости
  • Возможности
  • Предварительные требования
  • Установка
  • Использование
    • Одиночная цель
    • Несколько целей
    • Пример: несколько целей
    • Пример вывода
  • Структура кода
  • Обработка ошибок и отладка
    • Часто встречающиеся сообщения об ошибках
  • Ссылки

Обзор уязвимости

  • CVE ID: CVE-2024-51567
  • Тип уязвимости: Внедрение команд / Обход CSRF
  • Затронутое программное обеспечение: CyberPanel через версии 2.3.6 и 2.3.7 (без исправлений)
  • Описание: Конечная точка upgrademysqlstatus в databases/views.py CyberPanel (до коммита 5b08cd6) позволяет удалённым атакующим выполнять произвольные команды, обходя защиту secMiddleware, которая фильтрует только POST-запросы. Эта уязвимость может быть использована с помощью метасимволов оболочки в параметре statusfile.
  • Эксплуатация в реальных условиях: Эксплуатировалась PSAUX в октябре 2024 года.

Возможности

  • Получает CSRF-токен с целевого сервера для аутентификации запросов
  • Создаёт и отправляет специально сформированную полезную нагрузку для обхода защиты CSRF
  • Выполняет удалённые команды на уязвимом сервере CyberPanel через конечную точку /dataBases/upgrademysqlstatus
  • Поддерживает эксплуатацию как одиночных, так и множественных целей
  • Интерактивный режим выполнения команд, позволяющий вводить команды повторно до выхода пользователя
  • Выводит сообщение об ошибке, если CSRF-токен отсутствует или недействителен

Предварительные требования

  • Python 3
  • Модуль httpx

Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/ajayalf/CVE-2024-51567.git
    cd CVE-2024-51567
    
  2. Установите зависимости: Убедитесь, что httpx установлен:
    root@kitploit:~
    pip install httpx
    

Использование

Одиночная цель

Для запуска скрипта по одной цели используйте следующую команду:

root@kitploit:~
python CVE-2024-51567.py <target-url>

Пример:

root@kitploit:~
python CVE-2024-51567.py http://example.com

Несколько целей

Чтобы запустить скрипт по нескольким целям, создайте текстовый файл со списком URL-адресов целей (по одному URL в строке) и используйте команду:

root@kitploit:~
python CVE-2024-51567.py <targets.txt>

Пример:

root@kitploit:~
python CVE-2024-51567.py targets.txt

Пример: несколько целей

Если вы хотите использовать несколько целей, создайте текстовый файл с именем targets.txt или любым другим предпочтительным именем. Формат файла должен представлять собой список URL-адресов, по одному URL в строке, как показано ниже:

root@kitploit:~
http://target1.com
http://target2.com
http://target3.com

Пример вывода

После подключения скрипта к цели вы можете вводить команды оболочки для выполнения на целевом сервере. Чтобы выйти, введите exit или quit.

Структура кода

  • get_CSRF_token(client): Получает CSRF-токен из куки на главной странице цели.

    • Вход: client (объект httpx.Client)
    • Выход: значение CSRF-токена или ошибка, если токен не найден.
  • pwn(client, CSRF_token, cmd): Отправляет специально сформированную полезную нагрузку с CSRF-токеном и нужной командой.

    • Вход: client (объект httpx.Client), CSRF_token (строка), cmd (строка)
    • Выход: статус запроса или "Error".
  • exploit(client, cmd): Выполняет функцию pwn на цели для запуска команды и выводит результат.

    • Вход: client (объект httpx.Client), cmd (строка)
  • run_exploit(target): Инициализирует соединение с целью и запускает интерактивный цикл команд.

    • Вход: (строка, URL цели)

Обработка ошибок и отладка

Если CSRF-токен не найден в куки, скрипт выведет все полученные куки и завершит работу с полезным сообщением об ошибке.

Часто встречающиеся сообщения об ошибках

  • "Error: CSRF token not found in cookies.": Это означает, что CSRF-токен не был найден в куки ответа целевого сервера. Решения:
    • Убедитесь, что сервер отправляет CSRF-токен в куки.
    • Убедитесь, что / — правильная конечная точка для получения CSRF-токена. Если она другая, измените функцию get_CSRF_token соответствующим образом.

Ссылки

За дополнительной информацией об этой уязвимости обращайтесь к следующим ресурсам:

  • CVE-2024-51567 на NVD
  • Уязвимость удалённого выполнения кода в CyberPanel от Ionix
  • Какие у меня есть варианты? Pre-Auth RCE в CyberPanel v2.3.6 от Dreyand
Скачать инструмент
target
  • Процесс: принимает команды пользователя, пока пользователь не введёт exit или quit.
  • Основное выполнение: Проверяет аргумент, чтобы определить, является ли цель одиночным URL-адресом или файлом с несколькими целями.

    • Если указан файл, он считывается и выполняется для каждой цели из списка.
    • Если указан URL, запускается одиночная цель.