Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cloudpanel-2.4.2-CVE-2024-44765-recovery — Comment "récupérer" un serveur CloudPanel affecté par la vulnérabilité CVE-2024-44765 | Kitploit
Outils/GitHubGitHub/josephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery
ReconnaissanceAnalyse des VulnérabilitésSécurité WebSécurité CloudMauvaise ConfigurationRéponse aux Incidents
GitHubjosephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery

cloudpanel-2.4.2-CVE-2024-44765-recovery

Comment "récupérer" un serveur CloudPanel affecté par la vulnérabilité CVE-2024-44765

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
114il y a 1 anPas encore vérifié
Partager

CVE-2024-44765 est une vulnérabilité d'autorisation incorrecte (mauvaise configuration du contrôle d'accès) dans MGT-COMMERCE GmbH CloudPanel versions 2.0.0 à 2.4.2

  1. Suivez les instructions dans chaque dossier (cela doit être fait localement)

  2. Réinitialisez les mots de passe et l'accès

# for root 
$ sudo passwd root
#  while for users 
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
  1. Supprimez les accès non autorisés
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
  1. Téléchargez /tmp/cloudpanel/ vers /tmp/cloudpanel/

  2. Exécutez clp-update

Vous devriez voir ceci à la fin

CloudPanel has been updated to v2.5.0

Vous pouvez maintenant exporter vos bases de données et fichiers de données via le panneau.

  1. Suivez les recommandations de sécurité ici https://github.com/EagleTube/CloudPanel/blob/main/README.md

Remarque

  • Partout où il est fait mention de your new installation of cloudpanel (v2.5.0) cela suppose que vous avez un nouveau serveur avec les mêmes spécifications, c'est-à-dire la version du système d'exploitation, par exemple Ubuntu 24.04 LTS sur le serveur compromis et exactement le même OS sur le nouveau serveur propre, OU vous pouvez obtenir le fichier .deb en exécutant apt download cloudpanel, allez dans cloudpanel-2.5.0-source/tmp/cloudpanel et copiez-le dans /tmp/cloudpanel, puis voyez ici et enfin suivez les instructions à partir de l'étape 2 ci-dessus.

  • Si votre installation CloudPanel est compromise à cause de la vulnérabilité CVE-2024-44765, la mise à jour vers la dernière version de CloudPanel devrait corriger la vulnérabilité. Cependant, vous devriez soit utiliser les outils ici https://github.com/josephgodwinkimani/install-cloudpanel soit installer à neuf (recommandé).

  • Étant donné que cette vulnérabilité permet à un attaquant distant non authentifié d'exploiter la mauvaise configuration, pouvant potentiellement conduire à une exécution de code arbitraire, une falsification des données ou une compromission totale du système, la meilleure action est de toujours restaurer à partir d'une sauvegarde de confiance et de mettre à jour l'installation CloudPanel à partir de ce point.

  • Vous pouvez scanner votre serveur avant de suivre les instructions de ce dépôt https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online

Télécharger l’outil