Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-54679 — CVE-2024-54679 - CyberPanel(又称 Cyber Panel)拒绝服务 (https://nvd.nist.gov/vuln/detail/CVE-2024-54679) | Kitploit
工具/GitHubGitHub/hotplugin0x01/cve-2024-54679
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubhotplugin0x01/cve-2024-54679

CVE-2024-54679

CVE-2024-54679 - CyberPanel(又称 Cyber Panel)拒绝服务 (https://nvd.nist.gov/vuln/detail/CVE-2024-54679)

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-54679

CVE-2024-54679 - CyberPanel(又名 Cyber Panel)拒绝服务漏洞

描述

在 Cyber Panel 中发现了一个拒绝服务(DoS)漏洞,允许任何经过身份验证的用户通过发送请求到 /dataBases/restartMySQL 端点来重启数据库。该漏洞出现在 Cyberpanel/databases/views.py 文件第 400 行的 restartMySQL 函数中,该操作在执行前未检查用户权限(ACL)。该函数首先从会话中获取用户 ID(身份验证检查),然后调用 mysqlUtilities 类中的 restartMySQL 方法,该方法执行数据库重启命令(sudo systemctl restart mariadb)。仅在此操作之后才检查用户是否为管理员。由于在重启操作前缺乏 ACL 检查,该端点对任何经过身份验证的用户都可用。攻击者可以使用低权限账户通过反复向该端点发送请求,导致数据库崩溃,从而造成拒绝服务。

受影响版本

CyberPanel(又名 Cyber Panel)版本至 2.3.7 以及(未修复的)2.3.8

复现步骤

  • 使用低权限用户账户登录 CyberPanel。
  • 向 /dataBases/restartMySQL 端点发送请求以重启数据库。
  • 配置 Burp Suite 并将请求发送至 Intruder 选项卡。
  • 在 Intruder 中,选择 Null payloads 并无限期运行攻击。
  • 观察数据库崩溃且 CyberPanel 不可用。

概念验证

演示视频:https://www.youtube.com/watch?v=f2M5wI875Uk

image 存在漏洞的代码 image mysqlUtilities.restartMySQL 方法

参考

  • 国家漏洞数据库:https://nvd.nist.gov/vuln/detail/CVE-2024-54679
  • 补丁提交:https://github.com/usmannasir/cyberpanel/commit/6778ad1eaae41f72365da8fd021f9a60369600dc

发现者

Abdul Wassay(hotplugin0x01)

下载工具