Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-51378 — 针对 CyberPanel 预认证 RCE(命令注入)漏洞的利用工具 | Kitploit
工具/GitHubGitHub/refr4g/cve-2024-51378
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubrefr4g/cve-2024-51378

CVE-2024-51378

针对 CyberPanel 预认证 RCE(命令注入)漏洞的利用工具

查看仓库
23731年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CyberPanel 命令注入漏洞 - CVE-2024-51378

针对 CyberPanel 预认证 RCE(远程代码执行)的命令注入漏洞利用
作者: Luka Petrovic (refr4g)
披露日期: 2024 年 10 月

概述

针对 CyberPanel 中命令注入漏洞(CVE-2024-51378)的概念验证(PoC)利用代码。该漏洞允许未认证的攻击者通过向 /dns/getresetstatus 和 /ftp/getresetstatus 端点发送精心构造的 OPTIONS HTTP 请求,在易受攻击的服务器上注入并执行任意命令,可能导致系统完全沦陷。

影响

能够通过网络访问 CyberPanel 界面的攻击者可以利用此漏洞完全控制受影响的系统。

漏洞利用详情

  • 受影响版本:CyberPanel v2.3.5、v2.3.6、v.2.3.7(补丁之前)
  • 利用方法:通过向 CyberPanel 的 /dns/getresetstatus 和 /ftp/getresetstatus 端点发送精心构造的请求进行命令注入。
  • 要求:能够通过网络访问 CyberPanel 界面。

使用方法

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/refr4g/CVE-2024-51378.git
    
  2. 进入目录:
    root@kitploit:~
    cd CVE-2024-51378
    
  3. 执行脚本,指定目标 URL 和端点:
    root@kitploit:~
    python3 CVE-2024-51378.py <target_url> <endpoint>
    
    • target_url:CyberPanel 实例的 URL(例如,http://target.com:8090)。
    • endpoint:易受攻击的端点(/ftp/getresetstatus 或 /dns/getresetstatus)。

示例

root@kitploit:~
python3 CVE-2024-51378.py http://target.com:8090 /ftp/getresetstatus

PoC 视频

PoC 视频

免责声明

此代码仅用于教育目的,只能用于你拥有明确测试许可的系统。

参考

  • 详细博客文章
  • NVD NIST
下载工具