Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cloudpanel-2.4.2-CVE-2024-44765-recovery — Wie man einen CloudPanel-Server "wiederherstellt", der von der CVE-2024-44765-Sicherheitslücke betroffen ist | Kitploit
Tools/GitHubGitHub/josephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery
AufklärungSchwachstellenanalyseWebsicherheitCloud-SicherheitFehlkonfigurationIncident Response
GitHubjosephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery

cloudpanel-2.4.2-CVE-2024-44765-recovery

Wie man einen CloudPanel-Server "wiederherstellt", der von der CVE-2024-44765-Sicherheitslücke betroffen ist

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

CVE-2024-44765 ist eine Schwachstelle aufgrund fehlerhafter Autorisierung (Fehlkonfiguration der Zugriffskontrolle) in MGT-COMMERCE GmbH CloudPanel Versionen 2.0.0 bis 2.4.2

  1. Befolgen Sie die Anweisungen in jedem Ordner (dies sollte lokal erfolgen)

  2. Passwörter und Zugriff zurücksetzen

root@kitploit:~
# für root 
$ sudo passwd root
# für Benutzer 
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <benutzername>
  1. Nicht autorisierten Zugriff entfernen
root@kitploit:~
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <benutzername>
  1. Laden Sie /tmp/cloudpanel/ nach /tmp/cloudpanel/ hoch

  2. Führen Sie clp-update aus

Sie sollten am Ende Folgendes sehen:

root@kitploit:~
CloudPanel has been updated to v2.5.0

Jetzt können Sie Ihre Datenbanken und Datendateien über das Panel exportieren.

  1. Befolgen Sie die Sicherheitsempfehlungen hier https://github.com/EagleTube/CloudPanel/blob/main/README.md

Hinweis

  • Überall, wo auf your new installation of cloudpanel (v2.5.0) Bezug genommen wird, wird davon ausgegangen, dass Sie einen neuen Server mit denselben Spezifikationen haben, d. h. dieselbe Betriebssystemversion, z. B. Ubuntu 24.04 LTS auf dem kompromittierten Server und dasselbe genaue Betriebssystem auf dem neuen sauberen Server, ODER Sie können die .deb-Datei erhalten, indem Sie apt download cloudpanel ausführen, zu cloudpanel-2.5.0-source/tmp/cloudpanel gehen und diese nach /tmp/cloudpanel kopieren, dann siehe hier und befolgen Sie schließlich die Anweisungen ab Schritt 2 oben.

  • Wenn Ihre CloudPanel-Installation aufgrund der Schwachstelle CVE-2024-44765 kompromittiert ist, sollte ein Update auf die neueste Version von CloudPanel die Schwachstelle beheben; Sie sollten jedoch entweder die Tools hier https://github.com/josephgodwinkimani/install-cloudpanel verwenden oder eine Neuinstallation durchführen (empfohlen).

  • Da diese Schwachstelle es einem nicht authentifizierten entfernten Angreifer ermöglicht, die Fehlkonfiguration auszunutzen, was potenziell zu beliebiger Codeausführung, Datenmanipulation oder vollständiger Systemkompromittierung führen kann, ist die beste Vorgehensweise, immer von einem vertrauenswürdigen Backup wiederherzustellen und die CloudPanel-Installation von diesem Punkt aus zu aktualisieren.

  • Sie können Ihren Server scannen, bevor Sie die Anweisungen in diesem Repository befolgen: https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online

Tool herunterladen