CVE-2022-44877
CWP Control Web Panel OS कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 5 जन॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जन॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
CWP (जिसे Control Web Panel या CentOS Web Panel भी कहा जाता है) 7 के 0.9.8.1147 से पहले के संस्करण में login/index.php दूरस्थ हमलावरों को login पैरामीटर में शेल मेटाकैरेक्टर्स के माध्यम से मनमाने OS कमांड निष्पादित करने की अनुमति देता है।
स्रोत
8- CVE-2022-44877एक्सप्लॉइट
CentOS Web Panel में CVE-2022-44877 कमांड इंजेक्शन भेद्यता का पता लगाने और उसका शोषण करने के लिए Bash स्क्रिप्ट, जो एकल URL स्कैनिंग, शोषण, और फ़ाइल या पाइप से बड़े पैमाने पर स्कैनिंग का समर्थन करती है।
- CVE-2022-44877एक्सप्लॉइट
CVE-2022-44877 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Centos Web Panel 7 (< 0.9.8.1147) में लॉगिन पैरामीटर में कमांड इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन।
- CVE-2022-44877-white-boxएक्सप्लॉइट
रेड टीम उपयोगिताएँ CWP CentOS 7 पेलोड और रिवर्स शेल सेट करने के लिए (रेड टीम 9 - CW2023)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।