Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/i3umi3iei3ii/centos-control-web-panel-cve
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónAutenticaciónAprendizaje y Educación
GitHubi3umi3iei3ii/centos-control-web-panel-cve

CentOS-Control-Web-Panel-CVE

CentOS Control Web Panel, escalada de privilegios a root

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
6517hace 6 añosRevisado por Kitploit

CentOS Control Web Panel (versión 0.9.8.836 - 0.9.8.847)

El 29 de junio de 2019, nuestro equipo comenzó a buscar vulnerabilidades en CentOS Control Web Panel (CWP) versión 0.9.8.836 y encontramos algunas vulnerabilidades críticas. Algunas de las vulnerabilidades que encontramos pueden encadenarse para comprometer el servidor desde un usuario anónimo hasta convertirse en usuario root. Después de que nuestro equipo lo informara a CWP, nos respondieron rápidamente.

Finalmente, todas las vulnerabilidades mencionadas aquí han sido corregidas en la versión 0.9.8.848 de CWP (CVE-2019-133xx) y en la versión 0.9.8.866 (CVE-2019-142xx)


" Este repositorio está destinado exclusivamente a fines educativos y de investigación. NO queremos que nadie utilice ninguna información de este repositorio para atacar o hacer algo ilegal (consulte las leyes de su país). Por lo tanto, cualquier acción y/o actividad relacionada con los materiales de este repositorio es únicamente responsabilidad suya. Si no está de acuerdo, no se le permite acceder a este repositorio, abandónelo inmediatamente "


Lista de Vulnerabilidades

CVE-2019-13359 - Escalada de privilegios a root

CVE-2019-13360 - Bypass de inicio de sesión del panel de usuario #1

CVE-2019-13605 - Bypass de inicio de sesión del panel de usuario #2

CVE-2019-13383 - Enumeración de usuarios a través del mensaje de respuesta HTTP

CVE-2019-13385 - Enumeración de usuarios activos a través de login.log

CVE-2019-13386 - Ejecución remota de comandos

CVE-2019-13387 - Cross Site Scripting Reflejado

CVE-2019-14245 - Eliminación arbitraria de bases de datos

CVE-2019-14246 - Restablecer la contraseña de phpMyadmin de otro usuario

CVE-2019-13599 - Enumeración de usuarios a través del tiempo de respuesta HTTP

CVE-2019-13476 - Cross Site Scripting (Almacenado) a través de New Mail Box

CVE-2019-13477 - CSRF a través de New Mail Box para cambiar la contraseña del usuario root

CVE-2019-16295 - Cross Site Scripting Almacenado

CVE-2019-XXXXX Próximamente...


El software se divide en 2 partes: panel raíz y panel de usuario. Si intenta instalar la versión anterior cambiando la versión del software en el script de instalación, podrá instalar la versión anterior del panel raíz, pero el panel de usuario solo está disponible para la última versión (no puede especificar una versión para descargar).


Descubierto por

root@kitploit:~
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak
Descargar herramienta