
CentOS Control Web Panel, Root Privilege Escalation
29 जून, 2019 को हमारी टीम ने CentOS Control Web Panel (CWP) संस्करण 0.9.8.836 में कमज़ोरियाँ ढूँढना शुरू किया, और हमें कुछ गंभीर कमज़ोरियाँ मिलीं। हमें मिलीं कुछ कमज़ोरियों को जोड़कर (chain) सर्वर से समझौता किया जा सकता है, अनाम उपयोगकर्ता (anonymous user) से रूट उपयोगकर्ता (root user) बनकर। हमारी टीम द्वारा CWP को रिपोर्ट करने के बाद, उन्होंने तुरंत जवाब दिया।
अंततः, यहाँ उल्लिखित सभी कमज़ोरियाँ CWP संस्करण 0.9.8.848 (CVE-2019-133xx) और संस्करण 0.9.8.866 (CVE-2019-142xx) में ठीक कर दी गई हैं।
" यह रिपॉज़िटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। हम नहीं चाहते कि कोई भी इस रिपॉज़िटरी की किसी भी जानकारी का उपयोग हमला करने या अवैध कार्य करने के लिए करे (अपने देश के कानूनों का संदर्भ लें)। इसलिए, इस रिपॉज़िटरी की सामग्री से संबंधित कोई भी कार्य या गतिविधि पूरी तरह से आपकी जिम्मेदारी है। यदि आप सहमत नहीं हैं, तो आपको इस रिपॉज़िटरी तक पहुँचने की अनुमति नहीं है, तुरंत इस रिपॉज़िटरी को छोड़ दें "
CVE-2019-13359 - रूट विशेषाधिकार वृद्धि (Root Privilege Escalation)
CVE-2019-13360 - उपयोगकर्ता पैनल लॉगिन बायपास #1
CVE-2019-13605 - उपयोगकर्ता पैनल लॉगिन बायपास #2
CVE-2019-13383 - HTTP प्रतिक्रिया संदेश के माध्यम से उपयोगकर्ता गणना (User Enumeration)
CVE-2019-13385 - login.log के माध्यम से सक्रिय उपयोगकर्ता गणना
CVE-2019-13386 - रिमोट कमांड निष्पादन
CVE-2019-13387 - रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग
CVE-2019-14245 - मनमाना डेटाबेस ड्रॉपिंग
CVE-2019-14246 - अन्य phpMyAdmin पासवर्ड रीसेट करना
CVE-2019-13599 - HTTP प्रतिक्रिया समय के माध्यम से उपयोगकर्ता गणना
CVE-2019-13476 - न्यू मेल बॉक्स के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (स्टोर्ड)
CVE-2019-13477 - न्यू मेल बॉक्स के माध्यम से CSRF, रूट उपयोगकर्ता का पासवर्ड बदलने के लिए
CVE-2019-16295 - स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग
CVE-2019-XXXXX जल्द ही आ रहा है...
सॉफ़्टवेयर 2 भागों में विभाजित है: रूट पैनल और उपयोगकर्ता पैनल। यदि आप इंस्टॉलेशन स्क्रिप्ट में सॉफ़्टवेयर संस्करण बदलकर पुराना संस्करण इंस्टॉल करने का प्रयास करते हैं, तो आपको रूट पैनल का पिछला संस्करण इंस्टॉल मिलेगा, लेकिन उपयोगकर्ता पैनल केवल नवीनतम संस्करण के लिए उपलब्ध है (डाउनलोड करने के लिए विशिष्ट संस्करण निर्दिष्ट नहीं किया जा सकता)
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak