Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CentOS-Control-Web-Panel-CVE — CentOS Control Web Panel, повышение привилегий до root | Kitploit
Инструменты/GitHubGitHub/i3umi3iei3ii/centos-control-web-panel-cve
Повышение привилегийАнализ уязвимостейЭксплуатация веб-приложенийСбор информацииАутентификацияОбучение и Образование
GitHubi3umi3iei3ii/centos-control-web-panel-cve

CentOS-Control-Web-Panel-CVE

CentOS Control Web Panel, повышение привилегий до root

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6517166 лет назадПроверено Kitploit

CentOS Control Web Panel (версия 0.9.8.836 - 0.9.8.847)

29 июня 2019 года наша команда начала поиск уязвимостей в CentOS Control Web Panel (CWP) версии 0.9.8.836, и мы обнаружили несколько критических уязвимостей. Некоторые из найденных уязвимостей можно объединить в цепочку, чтобы скомпрометировать сервер, получив права root из анонимного пользователя. После того как наша команда сообщила об этом в CWP, они быстро ответили нам.

В конечном итоге все упомянутые здесь уязвимости были исправлены в версии CWP 0.9.8.848 (CVE-2019-133xx) и версии 0.9.8.866 (CVE-2019-142xx)


" Этот репозиторий предназначен исключительно для образовательных и исследовательских целей. Мы НЕ хотим, чтобы кто-либо использовал информацию из этого репозитория для атак или незаконных действий (обратитесь к законам вашей страны). Таким образом, любые действия и/или активности, связанные с материалами из этого репозитория, являются исключительно вашей ответственностью. Если вы не согласны, вам запрещено получать доступ к этому репозиторию, немедленно покиньте его "


Список уязвимостей

CVE-2019-13359 - Повышение привилегий до root

CVE-2019-13360 - Обход входа в пользовательскую панель #1

CVE-2019-13605 - Обход входа в пользовательскую панель #2

CVE-2019-13383 - Перечисление пользователей через HTTP-ответ

CVE-2019-13385 - Перечисление активных пользователей через login.log

CVE-2019-13386 - Удалённое выполнение команд

CVE-2019-13387 - Отражённый межсайтовый скриптинг

CVE-2019-14245 - Произвольное удаление баз данных

CVE-2019-14246 - Сброс пароля другого пользователя phpMyadmin

CVE-2019-13599 - Перечисление пользователей по времени HTTP-ответа

CVE-2019-13476 - Межсайтовый скриптинг (хранимый) через New Mail Box

CVE-2019-13477 - CSRF через New Mail Box для смены пароля пользователя root

CVE-2019-16295 - Хранимый межсайтовый скриптинг

CVE-2019-XXXXX Скоро...


Программное обеспечение разделено на 2 части: корневая панель и пользовательская панель. Если вы попытаетесь установить старую версию, изменив версию программного обеспечения в скрипте установки, вы получите предыдущую версию корневой панели, но пользовательская панель доступна только для последней версии (нельзя указать конкретную версию для загрузки)


Обнаружено

Pongtorn Angsuchotmetee
Nissana Sirijirakal
Narin Boonwasanarak
Скачать инструмент