
Come "ripristinare" un server CloudPanel affetto dalla vulnerabilità CVE-2024-44765
Segui le istruzioni in ogni cartella (questo dovrebbe essere fatto localmente)
Reimposta Password e Accesso
# per root
$ sudo passwd root
# mentre per gli utenti
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <nome_utente>
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <nome_utente>
Carica /tmp/cloudpanel/ in /tmp/cloudpanel/
Esegui clp-update
Dovresti vedere questo alla fine
CloudPanel è stato aggiornato alla v2.5.0
Ora puoi esportare i tuoi database e file di dati usando il pannello.
Ovunque sia menzionata la tua nuova installazione di cloudpanel (v2.5.0) si presuppone che tu abbia un nuovo server con le stesse specifiche, ad es. versione del sistema operativo come Ubuntu 24.04 LTS nel server compromesso e lo stesso identico sistema operativo nel nuovo server pulito OPPURE puoi ottenere il file .deb eseguendo apt download cloudpanel, vai a cloudpanel-2.5.0-source/tmp/cloudpanel e copialo in /tmp/cloudpanel, quindi vedi qui e infine segui le istruzioni dal passo 2 sopra.
Se la tua installazione di CloudPanel è compromessa a causa della vulnerabilità CVE-2024-44765, l'aggiornamento all'ultima versione di CloudPanel dovrebbe correggere la vulnerabilità; tuttavia, dovresti utilizzare gli strumenti qui https://github.com/josephgodwinkimani/install-cloudpanel o installare da zero (consigliato).
Poiché questa vulnerabilità consente a un attaccante remoto non autenticato di sfruttare la configurazione errata, portando potenzialmente a esecuzione di codice arbitrario, manomissione dei dati o compromissione totale del sistema, la migliore azione da intraprendere è sempre quella di recuperare da un backup affidabile e aggiornare l'installazione di CloudPanel da quel punto.
Puoi scansionare il tuo server prima di seguire le istruzioni in questo repository https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online