
CentOS Control Web Panel, Root Privilege Escalation
Am 29. Juni 2019 begann unser Team, Schwachstellen im CentOS Control Web Panel (CWP) Version 0.9.8.836 zu suchen, und wir fanden einige kritische Schwachstellen. Einige der von uns gefundenen Schwachstellen können zu einer Kette verbunden werden, um den Server von einem anonymen Benutzer zu einem Root-Benutzer zu kompromittieren. Nachdem unser Team dies an CWP gemeldet hatte, reagierten sie schnell.
Schließlich wurden alle hier erwähnten Schwachstellen in CWP Version 0.9.8.848 (CVE-2019-133xx) und Version 0.9.8.866 (CVE-2019-142xx) behoben.
" Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken. Wir möchten NICHT, dass jemand Informationen aus diesem Repository verwendet, um anzugreifen oder illegale Dinge zu tun (beachten Sie die Gesetze in Ihrem Land). Daher liegt die Verantwortung für alle Handlungen und/oder Aktivitäten im Zusammenhang mit den Materialien aus diesem Repository ausschließlich bei Ihnen. Wenn Sie nicht einverstanden sind, dürfen Sie nicht auf dieses Repository zugreifen; verlassen Sie es sofort. "
CVE-2019-13359 - Root-Rechteausweitung
CVE-2019-13360 - Benutzerpanel-Login umgehen #1
CVE-2019-13605 - Benutzerpanel-Login umgehen #2
CVE-2019-13383 - Benutzeraufzählung über HTTP-Antwortnachricht
CVE-2019-13385 - Aktive Benutzeraufzählung über login.log
CVE-2019-13386 - Remote-Befehlsausführung
CVE-2019-13387 - Reflektiertes Cross-Site-Scripting
CVE-2019-14245 - Beliebiges Löschen von Datenbanken
CVE-2019-14246 - Passwort anderer phpMyadmin zurücksetzen
CVE-2019-13599 - Benutzeraufzählung über HTTP-Antwortzeit
CVE-2019-13476 - Cross-Site-Scripting (gespeichert) über das neue Postfach
CVE-2019-13477 - CSRF über das neue Postfach zum Ändern des Passworts des Root-Benutzers
CVE-2019-16295 - Gespeichertes Cross-Site-Scripting
CVE-2019-XXXXX Bald verfügbar...
Die Software ist in 2 Teile getrennt: Root-Panel und Benutzerpanel. Wenn Sie versuchen, die alte Version zu installieren, indem Sie die Softwareversion im Installationsskript ändern, erhalten Sie eine frühere Version des Root-Panels, aber das Benutzerpanel ist nur für die neueste Version verfügbar (es kann keine bestimmte Version heruntergeladen werden)
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak