
Comment "récupérer" un serveur CloudPanel affecté par la vulnérabilité CVE-2024-44765
Suivez les instructions dans chaque dossier (cela doit être fait localement)
Réinitialisez les mots de passe et l'accès
# for root
$ sudo passwd root
# while for users
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
Téléchargez /tmp/cloudpanel/ vers /tmp/cloudpanel/
Exécutez clp-update
Vous devriez voir ceci à la fin
CloudPanel has been updated to v2.5.0
Vous pouvez maintenant exporter vos bases de données et fichiers de données via le panneau.
Partout où il est fait mention de your new installation of cloudpanel (v2.5.0) cela suppose que vous avez un nouveau serveur avec les mêmes spécifications, c'est-à-dire la version du système d'exploitation, par exemple Ubuntu 24.04 LTS sur le serveur compromis et exactement le même OS sur le nouveau serveur propre, OU vous pouvez obtenir le fichier .deb en exécutant apt download cloudpanel, allez dans cloudpanel-2.5.0-source/tmp/cloudpanel et copiez-le dans /tmp/cloudpanel, puis voyez ici et enfin suivez les instructions à partir de l'étape 2 ci-dessus.
Si votre installation CloudPanel est compromise à cause de la vulnérabilité CVE-2024-44765, la mise à jour vers la dernière version de CloudPanel devrait corriger la vulnérabilité. Cependant, vous devriez soit utiliser les outils ici https://github.com/josephgodwinkimani/install-cloudpanel soit installer à neuf (recommandé).
Étant donné que cette vulnérabilité permet à un attaquant distant non authentifié d'exploiter la mauvaise configuration, pouvant potentiellement conduire à une exécution de code arbitraire, une falsification des données ou une compromission totale du système, la meilleure action est de toujours restaurer à partir d'une sauvegarde de confiance et de mettre à jour l'installation CloudPanel à partir de ce point.
Vous pouvez scanner votre serveur avant de suivre les instructions de ce dépôt https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online