
oPanel 인증된 원격 코드 실행 - 'advenced/curl' 구성 요소를 통한
/advanced/curl 엔드포인트명령 인젝션 취약점이 oPanel(v1.19.50 및 이전 버전)의 advanced/curl 엔드포인트에 존재합니다. 애플리케이션은 url 매개변수에 제공된 사용자 입력을 시스템의 기본 curl 실행 루틴에 전달하기 전에 적절히 검증하지 못합니다.
인증된 공격자는 셸 변수(예: ${IFS})를 사용하여 기본적인 공백 제한을 우회하고 (예: ; 연산자를 사용하여) 임의의 운영 체제 명령을 주입할 수 있습니다. 이를 통해 공격자는 웹 애플리케이션의 권한으로 기본 서버에서 임의의 코드를 실행할 수 있습니다.
성공적인 악용을 통해 인증된 사용자는 oPanel을 호스팅하는 서버에서 임의의 셸 명령을 실행할 수 있습니다. 이는 완전한 시스템 손상, 무단 데이터 액세스, 네트워크 내 추가적인 수평 이동으로 이어질 수 있습니다.
취약점은 성공적인 인증 후 취약한 엔드포인트에 조작된 HTTP POST 요청을 전송하여 트리거됩니다.
취약한 엔드포인트:
POST /advanced/curl (일반적으로 포트 2083을 통해 접근)
악성 페이로드 구조:
POST /advanced/curl HTTP/1.1
Host: <target_ip>:2083
Content-Type: application/x-www-form-urlencoded
Cookie: <valid_authentication_cookies>
url=[http://example.com/;id](http://example.com/;id)