Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-51567-poc — CVE-2024-51567 — это PoC-эксплойт на Python, нацеленный на уязвимость RCE в конечной точке upgrademysqlstatus в CyberPanel v2.3.6, обходящий защиту CSRF. | Kitploit
Инструменты/GitHubGitHub/kkdt12138/cve-2024-51567-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubkkdt12138/cve-2024-51567-poc

cve-2024-51567-poc

CVE-2024-51567 — это PoC-эксплойт на Python, нацеленный на уязвимость RCE в конечной точке upgrademysqlstatus в CyberPanel v2.3.6, обходящий защиту CSRF.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2024-51567-poc

Краткое описание

Обзор уязвимости

  • Идентификатор: CVE-2024-51567
  • Тип: Инъекция команд / обход CSRF
  • Затронутые версии: CyberPanel 2.3.6 и 2.3.7 (не исправлено)
  • Описание:
    В интерфейсе upgrademysqlstatus в CyberPanel, обходя защиту secMiddleware для POST-запросов, злоумышленник может использовать параметр statusfile для инъекции команд и их удалённого выполнения.

Особенности

  • Автоматическое получение CSRF-токена с целевого сервера
  • Обход защиты CSRF и отправка вредоносных запросов
  • Поддержка атак на одну или несколько целей (пакетный режим)
  • Интерактивный режим выполнения команд
  • Вывод сообщения об ошибке при отсутствии CSRF-токена

Требования для запуска

  • Python 3
  • Модуль httpx

Установка и использование

  1. Клонируйте проект и установите зависимости

    root@kitploit:~
    git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
    cd cve-2024-51567-poc
    pip install httpx
    
  2. Запуск для одной цели

    root@kitploit:~
    python CVE-2024-51567.py <URL цели>
    

    Пример:

    root@kitploit:~
    python CVE-2024-51567.py http://example.com
    
  3. Пакетный запуск для нескольких целей
    Перечислите все цели в файле, по одному URL на строку, затем выполните:

    root@kitploit:~
    python CVE-2024-51567.py <файл с целями>
    

    Пример:

    root@kitploit:~
    python CVE-2024-51567.py targets.txt
    

Пример вывода

После запуска скрипта вы перейдёте в интерактивный режим, где можно вводить команды до выхода (введите exit или quit).


Часто задаваемые вопросы

  • "CSRF token не найден":
    • Убедитесь, что целевой сервер корректно возвращает CSRF-токен.
    • Если путь отличается, вы можете изменить функцию get_CSRF_token.

Ссылки

  • Детали уязвимости - NVD
  • Подробный анализ - Ionix
  • Техническая оценка - Dreyand
Скачать инструмент