CVE-2024-51378
CVE-2024-51378漏洞分析,用于搜索脆弱主机、单线程和多线程模式下利用漏洞的Python及nuclei脚本。脚本仅允许在教学环境中用于测试主机。
- 1-CVE-2024-51378.pdf - 主要文件,包含工作结果的文字描述
- 2-exploit - 第2部分工作文件
- 3-scan - 第3部分工作文件
- port8090.txt - zmap程序运行结果(开放端口8090的IP列表)
- get-check-multi.py - 用于多线程模式下通过GET请求检查IP地址列表的脚本,可找到安装了Cyberpanel的主机
启动示例:python3 get-check-multi.py port8090.txt
- CyberPanel-2024-12-14_16-10-48.txt - get-check-multi.py脚本运行结果,已安装Cyberpanel的主机列表
- 4-use-exploit - 第4部分工作文件
- 4-1-nuclei - 第4.1、4.2节文件(nuclei)
- CVE-2024-51378.yaml - 用于主动模式扫描的nuclei模板
启动示例:nuclei -l test.txt -t CVE-2024-51378.yaml –o result-active.txt
- result-active.txt - 主动模式扫描结果
- CVE-2024-51378-passive.yaml - 用于被动模式扫描的nuclei模板
启动示例:nuclei -l test.txt -t CVE-2024-51378-passive.yaml –o result-passive.txt
- result-passive.txt - 被动模式扫描结果
- 4-2-python - 第4.3节文件(python)
- 51378_check.py - 使用多线程进行主动模式扫描的脚本
启动示例:python3 51378_check.py CyberPanel-2024-12-15_10-41-54.txt
- result-51378-2024-12-14_16-45-10.txt - Python脚本主动模式扫描结果