Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CentOS-Control-Web-Panel-CVE — CentOS Control Web Panel, Escalação de Privilégios de Root | Kitploit
Ferramentas/GitHubGitHub/i3umi3iei3ii/centos-control-web-panel-cve
Escalada de PrivilégiosAnálise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesAutenticaçãoAprendizado e Educação
GitHubi3umi3iei3ii/centos-control-web-panel-cve

CentOS-Control-Web-Panel-CVE

CentOS Control Web Panel, Escalação de Privilégios de Root

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
65175há 6 anosRevisado pelo Kitploit

CentOS Control Web Panel (versão 0.9.8.836 - 0.9.8.847)

Em 29 de junho de 2019, nossa equipe começou a procurar vulnerabilidades no CentOS Control Web Panel (CWP) versão 0.9.8.836 e encontramos algumas vulnerabilidades críticas. Algumas das vulnerabilidades encontradas podem ser encadeadas para comprometer o servidor, de usuário anônimo a usuário root. Depois que nossa equipe reportou ao CWP, eles responderam rapidamente.

Finalmente, todas as vulnerabilidades mencionadas aqui foram corrigidas na versão 0.9.8.848 (CVE-2019-133xx) e na versão 0.9.8.866 (CVE-2019-142xx) do CWP.


" Este repositório destina-se exclusivamente a fins educacionais e de pesquisa. NÃO queremos que ninguém use qualquer informação deste repositório para atacar ou fazer coisas ilegais (consulte as leis do seu país). Assim, quaisquer ações e/ou atividades relacionadas aos materiais deste repositório são de sua inteira responsabilidade. Se você não concorda, não tem permissão para acessar este repositório; saia imediatamente. "


Lista de Vulnerabilidades

CVE-2019-13359 - Escalação de privilégios para root

CVE-2019-13360 - Bypass de login no painel do usuário #1

CVE-2019-13605 - Bypass de login no painel do usuário #2

CVE-2019-13383 - Enumeração de usuários via mensagem de resposta HTTP

CVE-2019-13385 - Enumeração de usuários ativos via login.log

CVE-2019-13386 - Execução remota de comandos

CVE-2019-13387 - Cross Site Scripting refletido

CVE-2019-14245 - Eliminação arbitrária de banco de dados

CVE-2019-14246 - Redefinir a senha de outro phpMyadmin

CVE-2019-13599 - Enumeração de usuários através do tempo de resposta HTTP

CVE-2019-13476 - Cross Site Scripting (armazenado) através de Nova Caixa de Correio

CVE-2019-13477 - CSRF através de Nova Caixa de Correio para alterar a senha do usuário root

CVE-2019-16295 - Cross Site Scripting armazenado

CVE-2019-XXXXX Em breve...


O software é dividido em 2 partes: painel root e painel do usuário. Se você tentar instalar a versão antiga alterando a versão do software no script de instalação, obterá a instalação da versão anterior do painel root, mas o painel do usuário só está disponível para a versão mais recente (não é possível especificar uma versão para download).


Descoberto por

root@kitploit:~
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak
Baixar ferramenta