Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cloudpanel-2.4.2-CVE-2024-44765-recovery — Come "ripristinare" un server CloudPanel affetto dalla vulnerabilità CVE-2024-44765 | Kitploit
Strumenti/GitHubGitHub/josephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery
RicognizioneAnalisi delle VulnerabilitàSicurezza WebSicurezza CloudConfigurazione ErrataRisposta agli Incidenti
GitHubjosephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery

cloudpanel-2.4.2-CVE-2024-44765-recovery

Come "ripristinare" un server CloudPanel affetto dalla vulnerabilità CVE-2024-44765

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
121 anno faNon ancora revisionato
Condividi

CVE-2024-44765 è una vulnerabilità di Autorizzazione Impropria (Configurazione Errata del Controllo di Accesso) nelle versioni da 2.0.0 a 2.4.2 di MGT-COMMERCE GmbH CloudPanel

  1. Segui le istruzioni in ogni cartella (questo dovrebbe essere fatto localmente)

  2. Reimposta Password e Accesso

root@kitploit:~
# per root 
$ sudo passwd root
# mentre per gli utenti 
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <nome_utente>
  1. Rimuovi Accessi Non Autorizzati
root@kitploit:~
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <nome_utente>
  1. Carica /tmp/cloudpanel/ in /tmp/cloudpanel/

  2. Esegui clp-update

Dovresti vedere questo alla fine

root@kitploit:~
CloudPanel è stato aggiornato alla v2.5.0

Ora puoi esportare i tuoi database e file di dati usando il pannello.

  1. Segui le raccomandazioni di sicurezza qui https://github.com/EagleTube/CloudPanel/blob/main/README.md

Nota

  • Ovunque sia menzionata la tua nuova installazione di cloudpanel (v2.5.0) si presuppone che tu abbia un nuovo server con le stesse specifiche, ad es. versione del sistema operativo come Ubuntu 24.04 LTS nel server compromesso e lo stesso identico sistema operativo nel nuovo server pulito OPPURE puoi ottenere il file .deb eseguendo apt download cloudpanel, vai a cloudpanel-2.5.0-source/tmp/cloudpanel e copialo in /tmp/cloudpanel, quindi vedi qui e infine segui le istruzioni dal passo 2 sopra.

  • Se la tua installazione di CloudPanel è compromessa a causa della vulnerabilità CVE-2024-44765, l'aggiornamento all'ultima versione di CloudPanel dovrebbe correggere la vulnerabilità; tuttavia, dovresti utilizzare gli strumenti qui https://github.com/josephgodwinkimani/install-cloudpanel o installare da zero (consigliato).

  • Poiché questa vulnerabilità consente a un attaccante remoto non autenticato di sfruttare la configurazione errata, portando potenzialmente a esecuzione di codice arbitrario, manomissione dei dati o compromissione totale del sistema, la migliore azione da intraprendere è sempre quella di recuperare da un backup affidabile e aggiornare l'installazione di CloudPanel da quel punto.

  • Puoi scansionare il tuo server prima di seguire le istruzioni in questo repository https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online

Scarica lo strumento