Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-51567 — CVE-2024-51567是一个Python PoC利用,针对CyberPanel v2.3.6的upgrademysqlstatus端点中的RCE漏洞,绕过CSRF保护。 | Kitploit
工具/GitHubGitHub/ajayalf/cve-2024-51567
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubajayalf/cve-2024-51567

CVE-2024-51567

CVE-2024-51567是一个Python PoC利用,针对CyberPanel v2.3.6的upgrademysqlstatus端点中的RCE漏洞,绕过CSRF保护。

查看仓库
5111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-51567 漏洞利用脚本

CVE-2024-51567 是一个针对 CVE-2024-51567 的 Python 概念验证 (PoC) 漏洞利用脚本,该漏洞是影响 CyberPanel v2.3.6 的一个关键命令注入漏洞。该漏洞位于 upgrademysqlstatus 端点,通过绕过 CSRF 保护并在特定参数中使用 shell 元字符,可实现远程命令执行 (RCE)。

⚠️ 重要免责声明:此脚本仅用于教育目的和经授权的安全测试,且仅适用于您拥有或已获得明确许可的系统。未经授权在任何系统上使用此脚本是非法的,并将受到法律制裁。作者对滥用行为不承担任何责任。请始终遵守道德标准和适用法律。

目录

  • 漏洞概述
  • 功能特性
  • 前提条件
  • 安装
  • 使用方法
    • 单个目标
    • 多个目标
    • 示例:多个目标
    • 示例输出
  • 代码结构
  • 错误处理与调试
    • 常见错误信息
  • 参考资料

漏洞概述

  • CVE ID:CVE-2024-51567
  • 漏洞类型:命令注入 / CSRF 绕过
  • 受影响软件:CyberPanel 至版本 2.3.6 和 2.3.7(未修补)
  • 描述:CyberPanel 中 databases/views.py 的 upgrademysqlstatus 端点(在 commit 5b08cd6 之前)允许远程攻击者通过绕过 secMiddleware 保护(仅过滤 POST 请求)来执行任意命令。该漏洞可利用 statusfile 参数中的 shell 元字符进行利用。
  • 野外利用:2024 年 10 月被 PSAUX 利用。

功能特性

  • 从目标服务器获取 CSRF 令牌以验证请求
  • 创建并发送特制 payload 以绕过 CSRF 保护
  • 通过 /dataBases/upgrademysqlstatus 端点在易受攻击的 CyberPanel 服务器上执行远程命令
  • 支持对单个和多个目标的利用
  • 交互式命令执行模式,允许重复输入命令直至用户退出
  • 若 CSRF 令牌缺失或无效,则提供错误信息

前提条件

  • Python 3
  • httpx 模块

安装

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/ajayalf/CVE-2024-51567.git
    cd CVE-2024-51567
    
  2. 安装依赖: 确保已安装 httpx:
    root@kitploit:~
    pip install httpx
    

使用方法

单个目标

对单个目标运行脚本,使用以下命令:

root@kitploit:~
python CVE-2024-51567.py <目标URL>

示例:

root@kitploit:~
python CVE-2024-51567.py http://example.com

多个目标

对多个目标运行脚本,创建一个包含目标 URL 列表的文本文件(每行一个 URL),然后使用命令:

root@kitploit:~
python CVE-2024-51567.py <targets.txt>

示例:

root@kitploit:~
python CVE-2024-51567.py targets.txt

示例:多个目标

如果您想使用多个目标,创建一个名为 targets.txt 或任意名称的文本文件。文件格式应为 URL 列表,每行一个 URL,如下所示:

root@kitploit:~
http://target1.com
http://target2.com
http://target3.com

示例输出

脚本连接到目标后,您可以输入要在目标服务器上执行的 shell 命令。输入 exit 或 quit 退出。

代码结构

  • get_CSRF_token(client):从目标主页的 cookies 中获取 CSRF 令牌。

    • 输入:client(一个 httpx.Client 对象)
    • 输出:CSRF 令牌值,若未找到则返回错误。
  • pwn(client, CSRF_token, cmd):发送带有 CSRF 令牌和所需命令的特制 payload。

    • 输入:client(一个 httpx.Client 对象),CSRF_token(字符串),cmd(字符串)
    • 输出:请求状态或 "Error"。
  • exploit(client, cmd):在目标上执行 pwn 函数以运行命令,并打印输出。

    • 输入:client(一个 httpx.Client 对象),cmd(字符串)
  • run_exploit(target):初始化与目标的连接,并启动交互式命令循环。

    • 输入:target(字符串,目标 URL)
    • 过程:接收用户命令,直到用户输入 或 。

错误处理与调试

如果 cookies 中未找到 CSRF 令牌,脚本将打印所有接收到的 cookies 并退出,同时显示有用的错误信息。

常见错误信息

  • "Error: CSRF token not found in cookies.":表示目标服务器响应的 cookies 中未找到 CSRF 令牌。解决方案:
    • 验证服务器是否在 cookies 中发送了 CSRF 令牌。
    • 确保 / 是获取 CSRF 令牌的正确端点。如果不同,请相应地修改函数 get_CSRF_token。

参考资料

有关此漏洞的更多信息,请参阅以下资源:

  • CVE-2024-51567 on NVD
  • Remote Code Execution Vulnerability in CyberPanel by Ionix
  • What Are My Options? CyberPanel v2.3.6 Pre-Auth RCE by Dreyand
下载工具
exit
quit
  • 主执行:检查参数以确定目标是单个 URL 还是包含多个目标的文件。

    • 如果提供了文件,则读取并依次对列表中的每个目标执行。
    • 如果提供了 URL,则对单个目标运行。