Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cloudpanel-2.4.2-CVE-2024-44765-recovery — CVE-2024-44765 の脆弱性の影響を受けた CloudPanel サーバーを「復旧」する方法 | Kitploit
ツール/GitHubGitHub/josephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery
偵察脆弱性分析ウェブセキュリティクラウドセキュリティ設定ミスインシデントレスポンス
GitHubjosephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery

cloudpanel-2.4.2-CVE-2024-44765-recovery

CVE-2024-44765 の脆弱性の影響を受けた CloudPanel サーバーを「復旧」する方法

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
121年前未レビュー

CVE-2024-44765 は、MGT-COMMERCE GmbH CloudPanel バージョン 2.0.0 から 2.4.2 における不適切な認可(アクセス制御の設定ミス)の脆弱性です。

  1. 各フォルダの指示に従ってください(これはローカルで行う必要があります)

  2. パスワードとアクセス権をリセットする

root@kitploit:~
# for root 
$ sudo passwd root
#  while for users 
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
  1. 不正なアクセスを削除する
root@kitploit:~
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
  1. /tmp/cloudpanel/ を /tmp/cloudpanel/ にアップロードします

  2. clp-update を実行します

最後に、次のように表示されるはずです:

root@kitploit:~
CloudPanel has been updated to v2.5.0

これで、パネルを使用してデータベースとデータファイルを外部へエクスポートできます。

  1. こちらのセキュリティ推奨事項に従ってください https://github.com/EagleTube/CloudPanel/blob/main/README.md

注記

  • your new installation of cloudpanel (v2.5.0) という記載がある場合、これは新しいサーバーが同じ仕様であることを前提としています。つまり、侵害されたサーバーと同じオペレーティングシステムのバージョン(例: Ubuntu 24.04 LTS)と同じOSを新しいクリーンなサーバーで使用しているか、または apt download cloudpanel を実行して .deb ファイルを取得し、cloudpanel-2.5.0-source/tmp/cloudpanel に移動して /tmp/cloudpanel にコピーし、こちら を参照して、最後に上記のステップ2の指示に従ってください。

  • CloudPanel インストールが CVE-2024-44765 の脆弱性によって侵害された場合、CloudPanel を最新バージョンに更新すれば脆弱性は修正されるはずですが、https://github.com/josephgodwinkimani/install-cloudpanel のツールを使用するか、新規インストール(推奨)を行うべきです。

  • この脆弱性により、認証されていないリモートの攻撃者が設定ミスを悪用し、任意のコード実行、データの改ざん、またはシステム全体の侵害につながる可能性があるため、最善の対応は常に信頼できるバックアップから復元し、その時点から CloudPanel インストールを更新することです。

  • このリポジトリの指示に従う前に、サーバーをスキャンできます。 https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online

ツールをダウンロード