
oPanel प्रमाणित रिमोट कोड निष्पादन 'advenced/curl' घटक के माध्यम से
/advanced/curl एंडपॉइंटadvanced/curl एंडपॉइंट में oPanel (संस्करण v1.19.50 और इससे पहले) में एक कमांड इंजेक्शन भेद्यता मौजूद है। एप्लिकेशन उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को url पैरामीटर में पर्याप्त रूप से स्वच्छ करने में विफल रहता है, इससे पहले कि इसे सिस्टम के अंतर्निहित curl निष्पादन रूटीन में पास किया जाए।
एक प्रमाणित हमलावर शेल वेरिएबल्स (जैसे ${IFS}) का उपयोग करके मूल स्पेस प्रतिबंधों को बायपास कर सकता है और मनमानी ऑपरेटिंग सिस्टम कमांड (जैसे ; ऑपरेटर का उपयोग करके) इंजेक्ट कर सकता है। यह हमलावर को वेब एप्लिकेशन के विशेषाधिकारों के साथ अंतर्निहित सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है।
सफल शोषण एक प्रमाणित उपयोगकर्ता को oPanel होस्ट करने वाले सर्वर पर मनमाना शेल कमांड निष्पादित करने की अनुमति देता है। इससे पूर्ण सिस्टम समझौता, अनधिकृत डेटा एक्सेस और नेटवर्क के भीतर आगे पार्श्विक गति हो सकती है।
भेद्यता सफल प्रमाणीकरण के बाद कमजोर एंडपॉइंट पर एक क्राफ्टेड HTTP POST अनुरोध भेजकर ट्रिगर की जाती है।
भेद्य एंडपॉइंट:
POST /advanced/curl (आमतौर पर पोर्ट 2083 के माध्यम से एक्सेस किया जाता है)
दुर्भावनापूर्ण पेलोड संरचना:
POST /advanced/curl HTTP/1.1
Host: <target_ip>:2083
Content-Type: application/x-www-form-urlencoded
Cookie: <valid_authentication_cookies>
url=[http://example.com/;id](http://example.com/;id)