
oPanel Ejecución Remota de Código Autenticada a través del componente 'advenced/curl'
/advanced/curlExiste una vulnerabilidad de inyección de comandos en el punto final advanced/curl de oPanel (versiones v1.19.50 y anteriores). La aplicación no logra sanitizar adecuadamente la entrada proporcionada por el usuario al parámetro url antes de pasarla a la rutina de ejecución subyacente de curl del sistema.
Un atacante autenticado puede omitir las restricciones básicas de espacios utilizando variables de shell (como ${IFS}) e inyectar comandos arbitrarios del sistema operativo (por ejemplo, usando el operador ;). Esto permite al atacante ejecutar código arbitrario en el servidor subyacente con los privilegios de la aplicación web.
Una explotación exitosa permite a un usuario autenticado ejecutar comandos arbitrarios de shell en el servidor que aloja oPanel. Esto puede conducir a un compromiso completo del sistema, acceso no autorizado a datos y movimiento lateral adicional dentro de la red.
La vulnerabilidad se desencadena enviando una solicitud HTTP POST manipulada al punto final vulnerable después de una autenticación exitosa.
Punto Final Vulnerable:
POST /advanced/curl (generalmente accesible a través del puerto 2083)
Estructura de Carga Maliciosa:
POST /advanced/curl HTTP/1.1
Host: <target_ip>:2083
Content-Type: application/x-www-form-urlencoded
Cookie: <valid_authentication_cookies>
url=[http://example.com/;id](http://example.com/;id)