Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CentOS-Control-Web-Panel-CVE — CentOS Control Web Panel, Root Privilege Escalation | Kitploit
उपकरण/GitHubGitHub/i3umi3iei3ii/centos-control-web-panel-cve
Privilege EscalationVulnerability AnalysisWeb Application ExploitationInformation GatheringAuthenticationLearning & Education
GitHubi3umi3iei3ii/centos-control-web-panel-cve

CentOS-Control-Web-Panel-CVE

CentOS Control Web Panel, Root Privilege Escalation

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
65176 साल पहलेKitploit द्वारा समीक्षित

CentOS Control Web Panel (संस्करण 0.9.8.836 - 0.9.8.847)

29 जून, 2019 को हमारी टीम ने CentOS Control Web Panel (CWP) संस्करण 0.9.8.836 में कमज़ोरियाँ ढूँढना शुरू किया, और हमें कुछ गंभीर कमज़ोरियाँ मिलीं। हमें मिलीं कुछ कमज़ोरियों को जोड़कर (chain) सर्वर से समझौता किया जा सकता है, अनाम उपयोगकर्ता (anonymous user) से रूट उपयोगकर्ता (root user) बनकर। हमारी टीम द्वारा CWP को रिपोर्ट करने के बाद, उन्होंने तुरंत जवाब दिया।

अंततः, यहाँ उल्लिखित सभी कमज़ोरियाँ CWP संस्करण 0.9.8.848 (CVE-2019-133xx) और संस्करण 0.9.8.866 (CVE-2019-142xx) में ठीक कर दी गई हैं।


" यह रिपॉज़िटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। हम नहीं चाहते कि कोई भी इस रिपॉज़िटरी की किसी भी जानकारी का उपयोग हमला करने या अवैध कार्य करने के लिए करे (अपने देश के कानूनों का संदर्भ लें)। इसलिए, इस रिपॉज़िटरी की सामग्री से संबंधित कोई भी कार्य या गतिविधि पूरी तरह से आपकी जिम्मेदारी है। यदि आप सहमत नहीं हैं, तो आपको इस रिपॉज़िटरी तक पहुँचने की अनुमति नहीं है, तुरंत इस रिपॉज़िटरी को छोड़ दें "


कमज़ोरियों की सूची

CVE-2019-13359 - रूट विशेषाधिकार वृद्धि (Root Privilege Escalation)

CVE-2019-13360 - उपयोगकर्ता पैनल लॉगिन बायपास #1

CVE-2019-13605 - उपयोगकर्ता पैनल लॉगिन बायपास #2

CVE-2019-13383 - HTTP प्रतिक्रिया संदेश के माध्यम से उपयोगकर्ता गणना (User Enumeration)

CVE-2019-13385 - login.log के माध्यम से सक्रिय उपयोगकर्ता गणना

CVE-2019-13386 - रिमोट कमांड निष्पादन

CVE-2019-13387 - रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग

CVE-2019-14245 - मनमाना डेटाबेस ड्रॉपिंग

CVE-2019-14246 - अन्य phpMyAdmin पासवर्ड रीसेट करना

CVE-2019-13599 - HTTP प्रतिक्रिया समय के माध्यम से उपयोगकर्ता गणना

CVE-2019-13476 - न्यू मेल बॉक्स के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (स्टोर्ड)

CVE-2019-13477 - न्यू मेल बॉक्स के माध्यम से CSRF, रूट उपयोगकर्ता का पासवर्ड बदलने के लिए

CVE-2019-16295 - स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग

CVE-2019-XXXXX जल्द ही आ रहा है...


सॉफ़्टवेयर 2 भागों में विभाजित है: रूट पैनल और उपयोगकर्ता पैनल। यदि आप इंस्टॉलेशन स्क्रिप्ट में सॉफ़्टवेयर संस्करण बदलकर पुराना संस्करण इंस्टॉल करने का प्रयास करते हैं, तो आपको रूट पैनल का पिछला संस्करण इंस्टॉल मिलेगा, लेकिन उपयोगकर्ता पैनल केवल नवीनतम संस्करण के लिए उपलब्ध है (डाउनलोड करने के लिए विशिष्ट संस्करण निर्दिष्ट नहीं किया जा सकता)


खोजकर्ता

root@kitploit:~
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak
टूल डाउनलोड करें