
CentOS Control Web Panel, Root Privilege Escalation
29 июня 2019 года наша команда начала поиск уязвимостей в CentOS Control Web Panel (CWP) версии 0.9.8.836, и мы обнаружили несколько критических уязвимостей. Некоторые из найденных уязвимостей можно объединить в цепочку, чтобы скомпрометировать сервер, получив права root из анонимного пользователя. После того как наша команда сообщила об этом в CWP, они быстро ответили нам.
В конечном итоге все упомянутые здесь уязвимости были исправлены в версии CWP 0.9.8.848 (CVE-2019-133xx) и версии 0.9.8.866 (CVE-2019-142xx)
" Этот репозиторий предназначен исключительно для образовательных и исследовательских целей. Мы НЕ хотим, чтобы кто-либо использовал информацию из этого репозитория для атак или незаконных действий (обратитесь к законам вашей страны). Таким образом, любые действия и/или активности, связанные с материалами из этого репозитория, являются исключительно вашей ответственностью. Если вы не согласны, вам запрещено получать доступ к этому репозиторию, немедленно покиньте его "
CVE-2019-13359 - Повышение привилегий до root
CVE-2019-13360 - Обход входа в пользовательскую панель #1
CVE-2019-13605 - Обход входа в пользовательскую панель #2
CVE-2019-13383 - Перечисление пользователей через HTTP-ответ
CVE-2019-13385 - Перечисление активных пользователей через login.log
CVE-2019-13386 - Удалённое выполнение команд
CVE-2019-13387 - Отражённый межсайтовый скриптинг
CVE-2019-14245 - Произвольное удаление баз данных
CVE-2019-14246 - Сброс пароля другого пользователя phpMyadmin
CVE-2019-13599 - Перечисление пользователей по времени HTTP-ответа
CVE-2019-13476 - Межсайтовый скриптинг (хранимый) через New Mail Box
CVE-2019-13477 - CSRF через New Mail Box для смены пароля пользователя root
CVE-2019-16295 - Хранимый межсайтовый скриптинг
CVE-2019-XXXXX Скоро...
Программное обеспечение разделено на 2 части: корневая панель и пользовательская панель. Если вы попытаетесь установить старую версию, изменив версию программного обеспечения в скрипте установки, вы получите предыдущую версию корневой панели, но пользовательская панель доступна только для последней версии (нельзя указать конкретную версию для загрузки)
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak