Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CentOS-Control-Web-Panel-CVE — CentOS Control Web Panel, Root Privilege Escalation | Kitploit
Инструменты/GitHubGitHub/i3umi3iei3ii/centos-control-web-panel-cve
Privilege EscalationVulnerability AnalysisWeb Application ExploitationInformation GatheringAuthenticationLearning & Education
GitHubi3umi3iei3ii/centos-control-web-panel-cve

CentOS-Control-Web-Panel-CVE

CentOS Control Web Panel, Root Privilege Escalation

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
65176 лет назадПроверено Kitploit

CentOS Control Web Panel (версия 0.9.8.836 - 0.9.8.847)

29 июня 2019 года наша команда начала поиск уязвимостей в CentOS Control Web Panel (CWP) версии 0.9.8.836, и мы обнаружили несколько критических уязвимостей. Некоторые из найденных уязвимостей можно объединить в цепочку, чтобы скомпрометировать сервер, получив права root из анонимного пользователя. После того как наша команда сообщила об этом в CWP, они быстро ответили нам.

В конечном итоге все упомянутые здесь уязвимости были исправлены в версии CWP 0.9.8.848 (CVE-2019-133xx) и версии 0.9.8.866 (CVE-2019-142xx)


" Этот репозиторий предназначен исключительно для образовательных и исследовательских целей. Мы НЕ хотим, чтобы кто-либо использовал информацию из этого репозитория для атак или незаконных действий (обратитесь к законам вашей страны). Таким образом, любые действия и/или активности, связанные с материалами из этого репозитория, являются исключительно вашей ответственностью. Если вы не согласны, вам запрещено получать доступ к этому репозиторию, немедленно покиньте его "


Список уязвимостей

CVE-2019-13359 - Повышение привилегий до root

CVE-2019-13360 - Обход входа в пользовательскую панель #1

CVE-2019-13605 - Обход входа в пользовательскую панель #2

CVE-2019-13383 - Перечисление пользователей через HTTP-ответ

CVE-2019-13385 - Перечисление активных пользователей через login.log

CVE-2019-13386 - Удалённое выполнение команд

CVE-2019-13387 - Отражённый межсайтовый скриптинг

CVE-2019-14245 - Произвольное удаление баз данных

CVE-2019-14246 - Сброс пароля другого пользователя phpMyadmin

CVE-2019-13599 - Перечисление пользователей по времени HTTP-ответа

CVE-2019-13476 - Межсайтовый скриптинг (хранимый) через New Mail Box

CVE-2019-13477 - CSRF через New Mail Box для смены пароля пользователя root

CVE-2019-16295 - Хранимый межсайтовый скриптинг

CVE-2019-XXXXX Скоро...


Программное обеспечение разделено на 2 части: корневая панель и пользовательская панель. Если вы попытаетесь установить старую версию, изменив версию программного обеспечения в скрипте установки, вы получите предыдущую версию корневой панели, но пользовательская панель доступна только для последней версии (нельзя указать конкретную версию для загрузки)


Обнаружено

root@kitploit:~
Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak
Скачать инструмент