Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cloudpanel-2.4.2-CVE-2024-44765-recovery — CVE-2024-44765 취약점의 영향을 받은 CloudPanel 서버를 '복구'하는 방법 | Kitploit
도구/GitHubGitHub/josephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery
ReconnaissanceVulnerability AnalysisWeb SecurityCloud SecurityMisconfigurationIncident Response
GitHubjosephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery

cloudpanel-2.4.2-CVE-2024-44765-recovery

CVE-2024-44765 취약점의 영향을 받은 CloudPanel 서버를 '복구'하는 방법

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1141년 전아직 검토되지 않음

CVE-2024-44765는 MGT-COMMERCE GmbH CloudPanel 버전 2.0.0부터 2.4.2까지의 부적절한 권한 부여 (접근 제어 오류) 취약점입니다.

  1. 각 폴더의 지침을 따르십시오 (로컬에서 수행해야 함)

  2. 비밀번호 및 접근 초기화

# for root 
$ sudo passwd root
#  while for users 
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
  1. 무단 접근 제거
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
  1. /tmp/cloudpanel/를 /tmp/cloudpanel/에 업로드

  2. clp-update 실행

마지막에 다음과 같은 내용이 표시되어야 합니다

CloudPanel has been updated to v2.5.0

이제 패널을 사용하여 데이터베이스와 데이터 파일을 내보낼 수 있습니다.

  1. 여기 https://github.com/EagleTube/CloudPanel/blob/main/README.md 에 있는 보안 권장 사항을 따르십시오

참고

  • your new installation of cloudpanel (v2.5.0)라는 언급이 있는 곳은 모두 동일한 사양(예: 손상된 서버의 Ubuntu 24.04 LTS 운영 체제 버전과 새 클린 서버의 정확히 동일한 OS)의 새 서버가 있다고 가정합니다. 또는 apt download cloudpanel을 실행하여 .deb 파일을 얻은 후 cloudpanel-2.5.0-source/tmp/cloudpanel로 이동하여 /tmp/cloudpanel에 복사한 다음 여기를 참조하고 마지막으로 위 2단계의 지침을 따르십시오.

  • CloudPanel 설치가 CVE-2024-44765 취약점으로 인해 손상된 경우 CloudPanel을 최신 버전으로 업데이트하면 취약점이 패치되어야 하지만, 여기 https://github.com/josephgodwinkimani/install-cloudpanel 의 도구를 사용하거나 새로 설치하는 것이 좋습니다.

  • 이 취약점은 인증되지 않은 원격 공격자가 구성 오류를 악용하여 임의 코드 실행, 데이터 변조 또는 전체 시스템 손상으로 이어질 수 있으므로, 가장 좋은 방법은 항상 신뢰할 수 있는 백업에서 복구하고 그 시점부터 CloudPanel 설치를 업데이트하는 것입니다.

  • 이 저장소의 지침을 따르기 전에 서버를 스캔할 수 있습니다: https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online

도구 다운로드