Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FallingSkies-CVE-2023-35885 — Python-эксплойт для CVE-2023-35885, нацеленный на CloudPanel v2.0.0–v2.3.0. Внедряет веб-шелл через специально сформированный сериализованный cookie для достижения удалённого выполнения кода и повышения привилегий. | Kitploit
Инструменты/GitHubGitHub/datackmy/fallingskies-cve-2023-35885
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdatackmy/fallingskies-cve-2023-35885

FallingSkies-CVE-2023-35885

Python-эксплойт для CVE-2023-35885, нацеленный на CloudPanel v2.0.0–v2.3.0. Внедряет веб-шелл через специально сформированный сериализованный cookie для достижения удалённого выполнения кода и повышения привилегий.

Репозиторий
551513 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-35885

Эксплойт 0-day для Cloudpanel

Автор: @EagleTube, @Mzulfahmy, @farphalabs
GitHub : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
Затронутые версии: v2.0.0 – v2.3.0
Исправленная версия: v2.3.1
Домашняя страница вендора: CloudPanel.io
Продукт: CloudPanel
Ссылки: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Подробный обзор]

Использование:

root@kitploit:~
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port 

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Используйте этот скрипт только в образовательных целях
Мы не несем ответственности за любой ущерб или злоупотребление со стороны третьих лиц или в эквивалентной форме.

ПОДТВЕРЖДЕНИЕ КОНЦЕПЦИИ

Загрузите веб-шелл путем внедрения зашифрованной «сериализованной» cookie clp-fm с секретным ключом по умолчанию.

Загруженный шелл из автоматизированного скрипта Python.

Пользователь SSH с уже предоставленными привилегиями sudo.

ИСПРАВЛЕННАЯ ВЕРСИЯ

CloudPanel v2.3.1

ОСОБАЯ БЛАГОДАРНОСТЬ И ССЫЛКИ

  1. Datack Sdn Bhd (полный отчет) datack.my
  2. Maui sabily.info
  3. Mohamad Zulfahmy (@mzulfahmy)
  4. Farhan Phakhruddin (@farpha)

ХРОНОЛОГИЯ

01-06-2023 – Эксплойт найден
12-06-2023 – Частное раскрытие вендору
13-06-2023 – Отправлено назначенному лицу CVE
19-06-2023 – Номер CVE присвоен организацией MITRE
20-06-2023 – Патч выпущен вендором (v2.3.1)
20-07-2023 – Эксплойт опубликован для общественности

Скачать инструмент