
Python-эксплойт для CVE-2023-35885, нацеленный на CloudPanel v2.0.0–v2.3.0. Внедряет веб-шелл через специально сформированный сериализованный cookie для достижения удалённого выполнения кода и повышения привилегий.
Эксплойт 0-day для Cloudpanel
Автор: @EagleTube, @Mzulfahmy, @farphalabs
GitHub : https://github.com/datackmy/FallingSkies-CVE-2023-35885/blob/main/
Затронутые версии: v2.0.0 – v2.3.0
Исправленная версия: v2.3.1
Домашняя страница вендора: CloudPanel.io
Продукт: CloudPanel
Ссылки: https://www.datack.my/fallingskies-cloudpanel-0-day/ , [Подробный обзор]
Использование:
wget https://raw.githubusercontent.com/datackmy/FallingSkies-CVE-2023-35885/main/exploit2.py
chmod +x exploit2.py
python3 exploit2.py -T target_ip:target_port
Используйте этот скрипт только в образовательных целях
Мы не несем ответственности за любой ущерб или злоупотребление со стороны третьих лиц или в эквивалентной форме.
Загрузите веб-шелл путем внедрения зашифрованной «сериализованной» cookie clp-fm с секретным ключом по умолчанию.

Загруженный шелл из автоматизированного скрипта Python.

Пользователь SSH с уже предоставленными привилегиями sudo.

CloudPanel v2.3.1
01-06-2023 – Эксплойт найден
12-06-2023 – Частное раскрытие вендору
13-06-2023 – Отправлено назначенному лицу CVE
19-06-2023 – Номер CVE присвоен организацией MITRE
20-06-2023 – Патч выпущен вендором (v2.3.1)
20-07-2023 – Эксплойт опубликован для общественности