Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CentOS-Control-Web-Panel-CVE — CentOS Control Web Panel, Root Privilege Escalation | Kitploit
Tools/GitHubGitHub/i3umi3iei3ii/centos-control-web-panel-cve
Privilege EscalationVulnerability AnalysisWeb Application ExploitationInformation GatheringAuthenticationLearning & Education
GitHubi3umi3iei3ii/centos-control-web-panel-cve

CentOS-Control-Web-Panel-CVE

CentOS Control Web Panel, Root Privilege Escalation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
6517vor 6 JahrenVon Kitploit geprüft

CentOS Control Web Panel (Version 0.9.8.836 - 0.9.8.847)

Am 29. Juni 2019 begann unser Team, Schwachstellen im CentOS Control Web Panel (CWP) Version 0.9.8.836 zu suchen, und wir fanden einige kritische Schwachstellen. Einige der von uns gefundenen Schwachstellen können zu einer Kette verbunden werden, um den Server von einem anonymen Benutzer zu einem Root-Benutzer zu kompromittieren. Nachdem unser Team dies an CWP gemeldet hatte, reagierten sie schnell.

Schließlich wurden alle hier erwähnten Schwachstellen in CWP Version 0.9.8.848 (CVE-2019-133xx) und Version 0.9.8.866 (CVE-2019-142xx) behoben.


" Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken. Wir möchten NICHT, dass jemand Informationen aus diesem Repository verwendet, um anzugreifen oder illegale Dinge zu tun (beachten Sie die Gesetze in Ihrem Land). Daher liegt die Verantwortung für alle Handlungen und/oder Aktivitäten im Zusammenhang mit den Materialien aus diesem Repository ausschließlich bei Ihnen. Wenn Sie nicht einverstanden sind, dürfen Sie nicht auf dieses Repository zugreifen; verlassen Sie es sofort. "


Liste der Schwachstellen

CVE-2019-13359 - Root-Rechteausweitung

CVE-2019-13360 - Benutzerpanel-Login umgehen #1

CVE-2019-13605 - Benutzerpanel-Login umgehen #2

CVE-2019-13383 - Benutzeraufzählung über HTTP-Antwortnachricht

CVE-2019-13385 - Aktive Benutzeraufzählung über login.log

CVE-2019-13386 - Remote-Befehlsausführung

CVE-2019-13387 - Reflektiertes Cross-Site-Scripting

CVE-2019-14245 - Beliebiges Löschen von Datenbanken

CVE-2019-14246 - Passwort anderer phpMyadmin zurücksetzen

CVE-2019-13599 - Benutzeraufzählung über HTTP-Antwortzeit

CVE-2019-13476 - Cross-Site-Scripting (gespeichert) über das neue Postfach

CVE-2019-13477 - CSRF über das neue Postfach zum Ändern des Passworts des Root-Benutzers

CVE-2019-16295 - Gespeichertes Cross-Site-Scripting

CVE-2019-XXXXX Bald verfügbar...


Die Software ist in 2 Teile getrennt: Root-Panel und Benutzerpanel. Wenn Sie versuchen, die alte Version zu installieren, indem Sie die Softwareversion im Installationsskript ändern, erhalten Sie eine frühere Version des Root-Panels, aber das Benutzerpanel ist nur für die neueste Version verfügbar (es kann keine bestimmte Version heruntergeladen werden)


Entdeckt von

root@kitploit:~
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak
Tool herunterladen