Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cloudpanel-2.4.2-CVE-2024-44765-recovery — كيفية "استعادة" خادم CloudPanel المتأثر بثغرة CVE-2024-44765 | Kitploit
أدوات/GitHubGitHub/josephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery
الاستطلاعتحليل الثغرات الأمنيةأمن الويبأمن السحابةسوء التكوينالاستجابة للحوادث
GitHubjosephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery

cloudpanel-2.4.2-CVE-2024-44765-recovery

كيفية "استعادة" خادم CloudPanel المتأثر بثغرة CVE-2024-44765

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-44765 هي ثغرة في التفويض غير السليم (تكوين التحكم في الوصول الخاطئ) في CloudPanel من MGT-COMMERCE GmbH للإصدارات 2.0.0 إلى 2.4.2

  1. اتبع التعليمات في كل مجلد (يجب أن يتم ذلك محليًا)

  2. إعادة تعيين كلمات المرور والوصول

root@kitploit:~
# for root 
$ sudo passwd root
#  while for users 
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
  1. إزالة الوصول غير المصرح به
root@kitploit:~
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
  1. قم بتحميل /tmp/cloudpanel/ إلى /tmp/cloudpanel/

  2. قم بتشغيل clp-update

يجب أن ترى هذا في النهاية

root@kitploit:~
CloudPanel has been updated to v2.5.0

يمكنك الآن تصدير قواعد البيانات وملفات البيانات بعيدًا باستخدام اللوحة.

  1. اتبع توصيات الأمان هنا https://github.com/EagleTube/CloudPanel/blob/main/README.md

ملاحظة

  • أينما ورد ذكر your new installation of cloudpanel (v2.5.0) فهذا يفترض أن لديك خادمًا جديدًا بنفس المواصفات أي إصدار نظام التشغيل مثل Ubuntu 24.04 LTS في الخادم المخترق ونفس نظام التشغيل بالضبط في الخادم النظيف الجديد أو يمكنك الحصول على ملف .deb عن طريق تشغيل apt download cloudpanel ثم انتقل إلى cloudpanel-2.5.0-source/tmp/cloudpanel وانسخ ذلك إلى /tmp/cloudpanel ثم انظر هنا وأخيرًا اتبع التعليمات من الخطوة 2 أعلاه.

  • إذا تم اختراق تثبيت CloudPanel الخاص بك بسبب ثغرة CVE-2024-44765، فإن التحديث إلى أحدث إصدار من CloudPanel يجب أن يصلح الثغرة، ومع ذلك، يجب عليك إما استخدام الأدوات هنا https://github.com/josephgodwinkimani/install-cloudpanel أو التثبيت من جديد (موصى به).

  • نظرًا لأن هذه الثغرة تسمح لمهاجم بعيد غير مصادق باستغلال سوء التكوين، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية أو العبث بالبيانات أو اختراق النظام بالكامل، فإن أفضل مسار عمل هو دائمًا الاسترداد من نسخة احتياطية موثوقة وتحديث تثبيت CloudPanel من تلك النقطة.

  • يمكنك فحص الخادم الخاص بك قبل اتباع التعليمات في هذا المستودع https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online

تنزيل الأداة