
Wie man einen CloudPanel-Server "wiederherstellt", der von der CVE-2024-44765-Sicherheitslücke betroffen ist
Befolgen Sie die Anweisungen in jedem Ordner (dies sollte lokal erfolgen)
Passwörter und Zugriff zurücksetzen
# für root
$ sudo passwd root
# für Benutzer
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <benutzername>
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <benutzername>
Laden Sie /tmp/cloudpanel/ nach /tmp/cloudpanel/ hoch
Führen Sie clp-update aus
Sie sollten am Ende Folgendes sehen:
CloudPanel has been updated to v2.5.0
Jetzt können Sie Ihre Datenbanken und Datendateien über das Panel exportieren.
Überall, wo auf your new installation of cloudpanel (v2.5.0) Bezug genommen wird, wird davon ausgegangen, dass Sie einen neuen Server mit denselben Spezifikationen haben, d. h. dieselbe Betriebssystemversion, z. B. Ubuntu 24.04 LTS auf dem kompromittierten Server und dasselbe genaue Betriebssystem auf dem neuen sauberen Server, ODER Sie können die .deb-Datei erhalten, indem Sie apt download cloudpanel ausführen, zu cloudpanel-2.5.0-source/tmp/cloudpanel gehen und diese nach /tmp/cloudpanel kopieren, dann siehe hier und befolgen Sie schließlich die Anweisungen ab Schritt 2 oben.
Wenn Ihre CloudPanel-Installation aufgrund der Schwachstelle CVE-2024-44765 kompromittiert ist, sollte ein Update auf die neueste Version von CloudPanel die Schwachstelle beheben; Sie sollten jedoch entweder die Tools hier https://github.com/josephgodwinkimani/install-cloudpanel verwenden oder eine Neuinstallation durchführen (empfohlen).
Da diese Schwachstelle es einem nicht authentifizierten entfernten Angreifer ermöglicht, die Fehlkonfiguration auszunutzen, was potenziell zu beliebiger Codeausführung, Datenmanipulation oder vollständiger Systemkompromittierung führen kann, ist die beste Vorgehensweise, immer von einem vertrauenswürdigen Backup wiederherzustellen und die CloudPanel-Installation von diesem Punkt aus zu aktualisieren.
Sie können Ihren Server scannen, bevor Sie die Anweisungen in diesem Repository befolgen: https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online