
Como "recuperar" um servidor CloudPanel afetado pela vulnerabilidade CVE-2024-44765
Siga as instruções em todas as pastas (isso deve ser feito localmente)
Redefina senhas e acesso
# for root
$ sudo passwd root
# while for users
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
Envie /tmp/cloudpanel/ para /tmp/cloudpanel/
Execute clp-update
Você verá isso no final
CloudPanel has been updated to v2.5.0
Agora você pode exportar seus bancos de dados e arquivos de dados usando o painel.
Qualquer lugar onde haja menção a your new installation of cloudpanel (v2.5.0) isso pressupõe que você tenha um novo servidor com as mesmas especificações, ou seja, versão do sistema operacional, por exemplo, Ubuntu 24.04 LTS no servidor comprometido e exatamente o mesmo SO no novo servidor limpo, OU você pode obter o arquivo .deb executando apt download cloudpanel, vá para cloudpanel-2.5.0-source/tmp/cloudpanel e copie isso para /tmp/cloudpanel; em seguida, veja aqui e finalmente siga as instruções do passo 2 acima.
Se a sua instalação do CloudPanel estiver comprometida devido à vulnerabilidade CVE-2024-44765, a atualização para a versão mais recente do CloudPanel deve corrigir a vulnerabilidade; no entanto, você deve usar as ferramentas disponíveis aqui https://github.com/josephgodwinkimani/install-cloudpanel ou instalar do zero (recomendado).
Uma vez que esta vulnerabilidade permite que um atacante remoto não autenticado explore a má configuração, potencialmente levando à execução de código arbitrário, adulteração de dados ou comprometimento total do sistema, o melhor curso de ação é sempre recuperar a partir de um backup confiável e atualizar a instalação do CloudPanel a partir desse ponto.
Você pode verificar seu servidor antes de seguir as instruções neste repositório https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online