Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CentOS-Control-Web-Panel-CVE — CentOS Control Web Panel, Elevazione dei privilegi di root | Kitploit
Strumenti/GitHubGitHub/i3umi3iei3ii/centos-control-web-panel-cve
Escalation di PrivilegiAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniAutenticazioneApprendimento e Formazione
GitHubi3umi3iei3ii/centos-control-web-panel-cve

CentOS-Control-Web-Panel-CVE

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CentOS Control Web Panel, Elevazione dei privilegi di root

Vedi Repository
6517166 anni faRevisionato da Kitploit

CentOS Control Web Panel (versione 0.9.8.836 - 0.9.8.847)

Il 29 giugno 2019 il nostro team ha iniziato a cercare vulnerabilità in CentOS Control Web Panel (CWP) versione 0.9.8.836 e abbiamo trovato alcune vulnerabilità critiche. Alcune delle vulnerabilità trovate possono essere concatenate per compromettere il server passando da utente anonimo a utente root. Dopo che il nostro team ha segnalato il problema a CWP, hanno risposto rapidamente.

Infine, tutte le vulnerabilità menzionate qui sono state corrette nella versione 0.9.8.848 di CWP (CVE-2019-133xx) e nella versione 0.9.8.866 (CVE-2019-142xx)


" Questo repository è inteso esclusivamente per scopi educativi e di ricerca. NON vogliamo che nessuno utilizzi le informazioni presenti in questo repository per attaccare o compiere azioni illegali (fai riferimento alle leggi del tuo paese). Pertanto, qualsiasi azione e/o attività legata ai materiali di questo repository è di esclusiva responsabilità dell'utente. Se non sei d'accordo, non sei autorizzato ad accedere a questo repository; lascialo immediatamente "


Elenco delle vulnerabilità

CVE-2019-13359 - Escalation dei privilegi a root

CVE-2019-13360 - Bypass del login del pannello utente #1

CVE-2019-13605 - Bypass del login del pannello utente #2

CVE-2019-13383 - Enumerazione utenti tramite messaggio di risposta HTTP

CVE-2019-13385 - Enumerazione utenti attivi tramite login.log

CVE-2019-13386 - Esecuzione remota di comandi

CVE-2019-13387 - Cross Site Scripting riflesso

CVE-2019-14245 - Eliminazione arbitraria di database

CVE-2019-14246 - Reset della password di altri phpMyAdmin

CVE-2019-13599 - Enumerazione utenti tramite tempo di risposta HTTP

CVE-2019-13476 - Cross Site Scripting (persistente) tramite Nuova casella di posta

CVE-2019-13477 - CSRF tramite Nuova casella di posta per il cambio password dell'utente root

CVE-2019-16295 - Cross Site Scripting persistente

CVE-2019-XXXXX In arrivo...


Il software è separato in 2 parti: pannello root e pannello utente. Se provi a installare la versione precedente modificando la versione del software nello script di installazione, otterrai l'installazione della versione precedente del pannello root, ma il pannello utente è disponibile solo per l'ultima versione (non è possibile specificare una versione da scaricare)


Scoperte da

Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak
Scarica lo strumento