Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/kkdt12138/cve-2024-51567-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubkkdt12138/cve-2024-51567-poc

cve-2024-51567-poc

CVE-2024-51567 is a Python PoC exploit targeting an RCE vulnerability in CyberPanel v2.3.6’s upgrademysqlstatus endpoint, bypassing CSRF protections.

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2024-51567-poc

简化描述

漏洞概述

  • 编号: CVE-2024-51567
  • 类型: 命令注入 / CSRF 绕过
  • 影响范围: CyberPanel 2.3.6 和 2.3.7 版本(未修复)
  • 描述:
    在 CyberPanel 的 upgrademysqlstatus 接口中,通过绕过 secMiddleware 对 POST 请求的保护,攻击者可以利用 statusfile 参数注入命令并远程执行。

特点

  • 自动获取目标服务器的 CSRF Token
  • 绕过 CSRF 保护并发送恶意请求
  • 支持单目标或多目标批量攻击
  • 提供交互式命令执行功能
  • 如缺少 CSRF Token 会返回错误提示

运行需求

  • Python 3
  • httpx 模块

安装和使用

  1. 克隆项目并安装依赖

    root@kitploit:~
    git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
    cd cve-2024-51567-poc
    pip install httpx
    
  2. 单目标运行

    root@kitploit:~
    python CVE-2024-51567.py <目标URL>
    

    示例:

    root@kitploit:~
    python CVE-2024-51567.py http://example.com
    
  3. 多目标批量运行
    在文件中列出所有目标,每行一个 URL,然后运行:

    root@kitploit:~
    python CVE-2024-51567.py <目标文件>
    

    示例:

    root@kitploit:~
    python CVE-2024-51567.py targets.txt
    

示例输出

运行脚本后,进入交互模式,可连续输入命令直到退出(输入 exit 或 quit)。


常见问题

  • "CSRF token 未找到":
    • 确认目标服务器是否正确返回了 CSRF Token。
    • 如路径不同,可调整 get_CSRF_token 函数。

参考链接

  • 漏洞详情 - NVD
  • 详细分析 - Ionix
  • 技术评估 - Dreyand
下载工具