
كيفية "استعادة" خادم CloudPanel المتأثر بثغرة CVE-2024-44765
اتبع التعليمات في كل مجلد (يجب أن يتم ذلك محليًا)
إعادة تعيين كلمات المرور والوصول
# for root
$ sudo passwd root
# while for users
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
قم بتحميل /tmp/cloudpanel/ إلى /tmp/cloudpanel/
قم بتشغيل clp-update
يجب أن ترى هذا في النهاية
CloudPanel has been updated to v2.5.0
يمكنك الآن تصدير قواعد البيانات وملفات البيانات بعيدًا باستخدام اللوحة.
أينما ورد ذكر your new installation of cloudpanel (v2.5.0) فهذا يفترض أن لديك خادمًا جديدًا بنفس المواصفات أي إصدار نظام التشغيل مثل Ubuntu 24.04 LTS في الخادم المخترق ونفس نظام التشغيل بالضبط في الخادم النظيف الجديد أو يمكنك الحصول على ملف .deb عن طريق تشغيل apt download cloudpanel ثم انتقل إلى cloudpanel-2.5.0-source/tmp/cloudpanel وانسخ ذلك إلى /tmp/cloudpanel ثم انظر هنا وأخيرًا اتبع التعليمات من الخطوة 2 أعلاه.
إذا تم اختراق تثبيت CloudPanel الخاص بك بسبب ثغرة CVE-2024-44765، فإن التحديث إلى أحدث إصدار من CloudPanel يجب أن يصلح الثغرة، ومع ذلك، يجب عليك إما استخدام الأدوات هنا https://github.com/josephgodwinkimani/install-cloudpanel أو التثبيت من جديد (موصى به).
نظرًا لأن هذه الثغرة تسمح لمهاجم بعيد غير مصادق باستغلال سوء التكوين، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية أو العبث بالبيانات أو اختراق النظام بالكامل، فإن أفضل مسار عمل هو دائمًا الاسترداد من نسخة احتياطية موثوقة وتحديث تثبيت CloudPanel من تلك النقطة.
يمكنك فحص الخادم الخاص بك قبل اتباع التعليمات في هذا المستودع https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online