Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-53376 — CyberPanel аутентифицированная RCE < 2.3.8 | Kitploit
Инструменты/GitHubGitHub/thottysploity/cve-2024-53376
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubthottysploity/cve-2024-53376

CVE-2024-53376

CyberPanel аутентифицированная RCE < 2.3.8

Репозиторий
53131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-53376

CyberPanel: аутентифицированное внедрение команд ОС

Затронутые устройства

Версии CyberPanel < 2.3.8 уязвимы к внедрению команд ОС. Для эксплуатации уязвимости атакующему необходимо сначала войти в веб-панель.

Протестировано на

CyberPanel 2.3.7

Технические подробности

Атакующий может отправить HTTP-запрос OPTIONS, чтобы заставить веб-сервер, на котором работает приложение CyberPanel, выполнить произвольные команды. Уязвимость находится в конечной точке /websites/submitWebsiteCreation.

Эта конечная точка вызывает функцию submitWebsiteCreation, расположенную в файле /websiteFunctions/views.py.

Функция верхнего уровня

Эта функция дополнительно вызывает функцию wm.submitWebsiteCreation, находящуюся в файле /websiteFunctions/website.py. Эта функция извлекает пять параметров, используемых внутри неё: - domain; - adminEmail; - phpSelection; - packageName; - websiteOwner;

Функция верхнего уровня

Позже эти параметры передаются напрямую в функцию, которая их выполняет:

Функция верхнего уровня

Код Proof-of-Concept (PoC) можно найти в файле cyberpanel.py, ссылка на который приведена в этом репозитории.

PoC

Данный Proof-of-Concept можно использовать для записи файлов с правами уровня root в любом месте системы:

Функция верхнего уровня

Это может привести к полной компрометации устройства. Если каталог установки CyberPanel на устройстве доступен, данные можно извлечь через веб-панель с меньшими усилиями.

Разбор

Разбор, описывающий процесс обнаружения эксплойта, будет доступен по адресу: https://thottysploity.github.io/posts/cve-2024-53376

Хронология

30.10.2024 - Обнаружена уязвимость
31.10.2024 - Связался с Усманом Насиром, владельцем CyberPanel
02.11.2024 - Усман исправил проблему и опубликовал исправление
03.11.2024 - Запрошен CVE-ID у MITRE
23.11.2024 - MITRE зарезервировал CVE-ID 2024-53376
15.12.2024 - CVE-2024-53376 опубликован

Скачать инструмент