
oPanel Execução Remota de Código Autenticada através do componente 'advenced/curl'
/advanced/curlExiste uma vulnerabilidade de injeção de comandos no endpoint advanced/curl do oPanel (versões v1.19.50 e anteriores). A aplicação não sanitiza adequadamente a entrada fornecida pelo usuário no parâmetro url antes de passá-la para a rotina de execução subjacente do curl do sistema.
Um atacante autenticado pode contornar restrições básicas de espaço usando variáveis de shell (como ${IFS}) e injetar comandos arbitrários do sistema operacional (por exemplo, usando o operador ). Isso permite que o atacante execute código arbitrário no servidor subjacente com os privilégios da aplicação web.
;A exploração bem-sucedida permite que um usuário autenticado execute comandos arbitrários de shell no servidor que hospeda o oPanel. Isso pode levar ao comprometimento total do sistema, acesso não autorizado a dados e movimentação lateral adicional dentro da rede.
A vulnerabilidade é acionada ao enviar uma requisição HTTP POST maliciosa para o endpoint vulnerável após autenticação bem-sucedida.
Endpoint Vulnerável:
POST /advanced/curl (normalmente acessado via porta 2083)
Estrutura do Payload Malicioso:
POST /advanced/curl HTTP/1.1
Host: <target_ip>:2083
Content-Type: application/x-www-form-urlencoded
Cookie: <valid_authentication_cookies>
url=[http://example.com/;id](http://example.com/;id)