
Эксплойт для CyberPanel Pre-Auth RCE через Command Injection
Эксплойт для предварительной аутентификации RCE (удаленное выполнение кода) в CyberPanel через внедрение команд
Автор: Luka Petrovic (refr4g)
Дата раскрытия: Октябрь 2024
Эксплойт доказательства концепции (PoC) для уязвимости внедрения команд (CVE-2024-51378) в CyberPanel. Эта уязвимость позволяет неаутентифицированным злоумышленникам внедрять и выполнять произвольные команды на уязвимых серверах путем отправки специально подобранных OPTIONS HTTP-запросов к конечным точкам /dns/getresetstatus и /ftp/getresetstatus, что потенциально может привести к полной компрометации системы.
Злоумышленник, имеющий сетевой доступ к интерфейсу CyberPanel, может использовать эту уязвимость для получения полного контроля над уязвимой системой.
/dns/getresetstatus и /ftp/getresetstatus CyberPanel.git clone https://github.com/refr4g/CVE-2024-51378.git
cd CVE-2024-51378
python3 CVE-2024-51378.py <target_url> <endpoint>
target_url: URL экземпляра CyberPanel (например, http://target.com:8090).endpoint: Уязвимая конечная точка (/ftp/getresetstatus или /dns/getresetstatus).python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus
Этот код предназначен только для образовательных целей и должен использоваться только в системах, на тестирование которых у вас есть явное разрешение.