
CentOS Control Web Panel, 루트 권한 상승
2019년 6월 29일, 우리 팀은 CentOS Control Web Panel(CWP) 버전 0.9.8.836에서 취약점을 찾기 시작했고, 몇 가지 치명적인 취약점을 발견했습니다. 우리가 발견한 취약점 중 일부는 익명 사용자에서 루트 사용자까지 연쇄적으로 연결하여 서버를 장악할 수 있습니다. 우리 팀이 CWP에 보고한 후, 그들은 신속하게 응답했습니다.
마지막으로, 여기에 언급된 모든 취약점은 CWP 버전 0.9.8.848(CVE-2019-133xx) 및 버전 0.9.8.866(CVE-2019-142xx)에서 수정되었습니다.
" 이 저장소는 오직 교육 및 연구 목적으로만 제공됩니다. 우리는 누구도 이 저장소의 정보를 사용하여 공격하거나 불법적인 행위를 하는 것을 결코 원하지 않습니다(해당 국가의 법률을 참조하세요). 따라서 이 저장소의 자료와 관련된 모든 행동 또는 활동은 전적으로 귀하의 책임입니다. 동의하지 않는다면 이 저장소에 접근할 수 없으며, 즉시 떠나십시오. "
CVE-2019-13359 - 루트 권한 상승
CVE-2019-13360 - 사용자 패널 로그인 우회 #1
CVE-2019-13605 - 사용자 패널 로그인 우회 #2
CVE-2019-13383 - HTTP 응답 메시지를 통한 사용자 열거
CVE-2019-13385 - login.log를 통한 활성 사용자 열거
CVE-2019-13386 - 원격 명령 실행
CVE-2019-13387 - 반사형 크로스 사이트 스크립팅
CVE-2019-14245 - 임의 데이터베이스 삭제
CVE-2019-14246 - 다른 phpMyadmin 비밀번호 재설정
CVE-2019-13599 - HTTP 응답 시간을 통한 사용자 열거
CVE-2019-13476 - 새 메일함을 통한 크로스 사이트 스크립팅(저장형)
CVE-2019-13477 - 루트 사용자 비밀번호 변경을 위한 새 메일함을 통한 CSRF
CVE-2019-16295 - 저장형 크로스 사이트 스크립팅
CVE-2019-XXXXX 곧 공개 예정...
이 소프트웨어는 루트 패널과 사용자 패널, 두 부분으로 나뉘어 있습니다. 설치 스크립트에서 소프트웨어 버전을 변경하여 이전 버전을 설치하려고 하면 루트 패널의 이전 버전이 설치되지만, 사용자 패널은 최신 버전만 사용할 수 있습니다(특정 버전을 지정하여 다운로드할 수 없습니다).
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak