
CVE-2024-51567 is a Python PoC exploit targeting an RCE vulnerability in CyberPanel v2.3.6’s upgrademysqlstatus endpoint, bypassing CSRF protections.
upgrademysqlstatus 接口中,通过绕过 secMiddleware 对 POST 请求的保护,攻击者可以利用 statusfile 参数注入命令并远程执行。httpx 模块克隆项目并安装依赖
git clone https://github.com/XiaomingX/cve-2024-51567-poc.git
cd cve-2024-51567-poc
pip install httpx
单目标运行
python CVE-2024-51567.py <目标URL>
示例:
python CVE-2024-51567.py http://example.com
多目标批量运行
在文件中列出所有目标,每行一个 URL,然后运行:
python CVE-2024-51567.py <目标文件>
示例:
python CVE-2024-51567.py targets.txt
运行脚本后,进入交互模式,可连续输入命令直到退出(输入 exit 或 quit)。
get_CSRF_token 函数。