Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CentOS-Control-Web-Panel-CVE — CentOS Control Web Panel, Élévation de privilèges root | Kitploit
Outils/GitHubGitHub/i3umi3iei3ii/centos-control-web-panel-cve
Escalade de PrivilègesAnalyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsAuthentificationApprentissage et Éducation
GitHubi3umi3iei3ii/centos-control-web-panel-cve

CentOS-Control-Web-Panel-CVE

CentOS Control Web Panel, Élévation de privilèges root

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
65175il y a 6 ansVérifié par Kitploit

CentOS Control Web Panel (version 0.9.8.836 - 0.9.8.847)

Le 29 juin 2019, notre équipe a commencé à rechercher des vulnérabilités dans CentOS Control Web Panel (CWP) version 0.9.8.836, et nous avons trouvé plusieurs vulnérabilités critiques. Certaines des vulnérabilités que nous avons trouvées peuvent être enchaînées pour compromettre le serveur, passant d'un utilisateur anonyme à l'utilisateur root. Après que notre équipe a signalé ces problèmes à CWP, ils ont répondu rapidement.

Enfin, toutes les vulnérabilités mentionnées ici ont été corrigées dans la version 0.9.8.848 (CVE-2019-133xx) et la version 0.9.8.866 (CVE-2019-142xx) de CWP.


" Ce dépôt est uniquement destiné à des fins éducatives et de recherche. Nous ne voulons PAS que quiconque utilise les informations de ce dépôt pour attaquer ou faire quoi que ce soit d'illégal (référez-vous aux lois de votre pays). Ainsi, toute action et/ou activité liée aux documents de ce dépôt relève de votre seule responsabilité. Si vous n'êtes pas d'accord, vous n'êtes pas autorisé à accéder à ce dépôt, quittez-le immédiatement "


Liste des vulnérabilités

CVE-2019-13359 - Élévation de privilège root

CVE-2019-13360 - Contournement de connexion du panneau utilisateur #1

CVE-2019-13605 - Contournement de connexion du panneau utilisateur #2

CVE-2019-13383 - Énumération d'utilisateurs via le message de réponse HTTP

CVE-2019-13385 - Énumération des utilisateurs actifs via login.log

CVE-2019-13386 - Exécution de commande à distance

CVE-2019-13387 - Cross-Site Scripting réfléchi

CVE-2019-14245 - Suppression arbitraire de base de données

CVE-2019-14246 - Réinitialisation du mot de passe d'un autre phpMyadmin

CVE-2019-13599 - Énumération d'utilisateurs via le temps de réponse HTTP

CVE-2019-13476 - Cross-Site Scripting (stocké) via Nouvelle boîte mail

CVE-2019-13477 - CSRF via Nouvelle boîte mail pour changer le mot de passe de l'utilisateur root

CVE-2019-16295 - Cross-Site Scripting stocké

CVE-2019-XXXXX Bientôt...


Le logiciel est séparé en 2 parties : le panneau root et le panneau utilisateur. Si vous essayez d'installer l'ancienne version en modifiant la version du logiciel dans le script d'installation, vous obtiendrez l'installation de la version précédente du panneau root, mais le panneau utilisateur n'est disponible que pour la dernière version (aucune version spécifique ne peut être téléchargée)


Découvert par

root@kitploit:~
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak
Télécharger l’outil