Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CentOS-Control-Web-Panel-CVE — CentOS कंट्रोल वेब पैनल, रूट विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/i3umi3iei3ii/centos-control-web-panel-cve
विशेषाधिकार वृद्धिभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाप्रमाणीकरणलर्निंग और शिक्षा
GitHubi3umi3iei3ii/centos-control-web-panel-cve

CentOS-Control-Web-Panel-CVE

CentOS कंट्रोल वेब पैनल, रूट विशेषाधिकार वृद्धि

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
651756 साल पहलेKitploit द्वारा समीक्षित

CentOS Control Web Panel (संस्करण 0.9.8.836 - 0.9.8.847)

29 जून, 2019 को हमारी टीम ने CentOS Control Web Panel (CWP) संस्करण 0.9.8.836 में कमज़ोरियाँ ढूँढना शुरू किया, और हमें कुछ गंभीर कमज़ोरियाँ मिलीं। हमें मिलीं कुछ कमज़ोरियों को जोड़कर (chain) सर्वर से समझौता किया जा सकता है, अनाम उपयोगकर्ता (anonymous user) से रूट उपयोगकर्ता (root user) बनकर। हमारी टीम द्वारा CWP को रिपोर्ट करने के बाद, उन्होंने तुरंत जवाब दिया।

अंततः, यहाँ उल्लिखित सभी कमज़ोरियाँ CWP संस्करण 0.9.8.848 (CVE-2019-133xx) और संस्करण 0.9.8.866 (CVE-2019-142xx) में ठीक कर दी गई हैं।


" यह रिपॉज़िटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। हम नहीं चाहते कि कोई भी इस रिपॉज़िटरी की किसी भी जानकारी का उपयोग हमला करने या अवैध कार्य करने के लिए करे (अपने देश के कानूनों का संदर्भ लें)। इसलिए, इस रिपॉज़िटरी की सामग्री से संबंधित कोई भी कार्य या गतिविधि पूरी तरह से आपकी जिम्मेदारी है। यदि आप सहमत नहीं हैं, तो आपको इस रिपॉज़िटरी तक पहुँचने की अनुमति नहीं है, तुरंत इस रिपॉज़िटरी को छोड़ दें "


कमज़ोरियों की सूची

CVE-2019-13359 - रूट विशेषाधिकार वृद्धि (Root Privilege Escalation)

CVE-2019-13360 - उपयोगकर्ता पैनल लॉगिन बायपास #1

CVE-2019-13605 - उपयोगकर्ता पैनल लॉगिन बायपास #2

CVE-2019-13383 - HTTP प्रतिक्रिया संदेश के माध्यम से उपयोगकर्ता गणना (User Enumeration)

CVE-2019-13385 - login.log के माध्यम से सक्रिय उपयोगकर्ता गणना

CVE-2019-13386 - रिमोट कमांड निष्पादन

CVE-2019-13387 - रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग

CVE-2019-14245 - मनमाना डेटाबेस ड्रॉपिंग

CVE-2019-14246 - अन्य phpMyAdmin पासवर्ड रीसेट करना

CVE-2019-13599 - HTTP प्रतिक्रिया समय के माध्यम से उपयोगकर्ता गणना

CVE-2019-13476 - न्यू मेल बॉक्स के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (स्टोर्ड)

CVE-2019-13477 - न्यू मेल बॉक्स के माध्यम से CSRF, रूट उपयोगकर्ता का पासवर्ड बदलने के लिए

CVE-2019-16295 - स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग

CVE-2019-XXXXX जल्द ही आ रहा है...


सॉफ़्टवेयर 2 भागों में विभाजित है: रूट पैनल और उपयोगकर्ता पैनल। यदि आप इंस्टॉलेशन स्क्रिप्ट में सॉफ़्टवेयर संस्करण बदलकर पुराना संस्करण इंस्टॉल करने का प्रयास करते हैं, तो आपको रूट पैनल का पिछला संस्करण इंस्टॉल मिलेगा, लेकिन उपयोगकर्ता पैनल केवल नवीनतम संस्करण के लिए उपलब्ध है (डाउनलोड करने के लिए विशिष्ट संस्करण निर्दिष्ट नहीं किया जा सकता)


खोजकर्ता

root@kitploit:~
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak
टूल डाउनलोड करें