
CVE-2024-51567 — это PoC-эксплойт на Python, нацеленный на уязвимость RCE в конечной точке upgrademysqlstatus в CyberPanel v2.3.6, обходящий защиту CSRF.
upgrademysqlstatus в CyberPanel, обходя защиту secMiddleware для POST-запросов, злоумышленник может использовать параметр statusfile для инъекции команд и их удалённого выполнения.httpxКлонируйте проект и установите зависимости
git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
cd cve-2024-51567-poc
pip install httpx
Запуск для одной цели
python CVE-2024-51567.py <URL цели>
Пример:
python CVE-2024-51567.py http://example.com
Пакетный запуск для нескольких целей
Перечислите все цели в файле, по одному URL на строку, затем выполните:
python CVE-2024-51567.py <файл с целями>
Пример:
python CVE-2024-51567.py targets.txt
После запуска скрипта вы перейдёте в интерактивный режим, где можно вводить команды до выхода (введите exit или quit).
get_CSRF_token.