Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cloudpanel-2.4.2-CVE-2024-44765-recovery — Como "recuperar" um servidor CloudPanel afetado pela vulnerabilidade CVE-2024-44765 | Kitploit
Ferramentas/GitHubGitHub/josephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery
ReconhecimentoAnálise de VulnerabilidadesSegurança WebSegurança na NuvemConfiguração IncorretaResposta a Incidentes
GitHubjosephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery

cloudpanel-2.4.2-CVE-2024-44765-recovery

Como "recuperar" um servidor CloudPanel afetado pela vulnerabilidade CVE-2024-44765

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
114há 1 anoAinda não revisado
Compartilhar

CVE-2024-44765 é uma vulnerabilidade de Autorização Incorreta (Má Configuração de Controle de Acesso) no CloudPanel da MGT-COMMERCE GmbH, versões 2.0.0 a 2.4.2

  1. Siga as instruções em todas as pastas (isso deve ser feito localmente)

  2. Redefina senhas e acesso

# for root 
$ sudo passwd root
#  while for users 
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
  1. Remova Acesso Não Autorizado
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
  1. Envie /tmp/cloudpanel/ para /tmp/cloudpanel/

  2. Execute clp-update

Você verá isso no final

CloudPanel has been updated to v2.5.0

Agora você pode exportar seus bancos de dados e arquivos de dados usando o painel.

  1. Siga as recomendações de segurança aqui https://github.com/EagleTube/CloudPanel/blob/main/README.md

Nota

  • Qualquer lugar onde haja menção a your new installation of cloudpanel (v2.5.0) isso pressupõe que você tenha um novo servidor com as mesmas especificações, ou seja, versão do sistema operacional, por exemplo, Ubuntu 24.04 LTS no servidor comprometido e exatamente o mesmo SO no novo servidor limpo, OU você pode obter o arquivo .deb executando apt download cloudpanel, vá para cloudpanel-2.5.0-source/tmp/cloudpanel e copie isso para /tmp/cloudpanel; em seguida, veja aqui e finalmente siga as instruções do passo 2 acima.

  • Se a sua instalação do CloudPanel estiver comprometida devido à vulnerabilidade CVE-2024-44765, a atualização para a versão mais recente do CloudPanel deve corrigir a vulnerabilidade; no entanto, você deve usar as ferramentas disponíveis aqui https://github.com/josephgodwinkimani/install-cloudpanel ou instalar do zero (recomendado).

  • Uma vez que esta vulnerabilidade permite que um atacante remoto não autenticado explore a má configuração, potencialmente levando à execução de código arbitrário, adulteração de dados ou comprometimento total do sistema, o melhor curso de ação é sempre recuperar a partir de um backup confiável e atualizar a instalação do CloudPanel a partir desse ponto.

  • Você pode verificar seu servidor antes de seguir as instruções neste repositório https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online

Baixar ferramenta