Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cloudpanel-2.4.2-CVE-2024-44765-recovery — Как "восстановить" сервер CloudPanel, затронутый уязвимостью CVE-2024-44765 | Kitploit
Инструменты/GitHubGitHub/josephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery
РазведкаАнализ уязвимостейВеб-безопасностьБезопасность облачных средНеправильная КонфигурацияРеагирование на Инциденты
GitHubjosephgodwinkimani/cloudpanel-2.4.2-cve-2024-44765-recovery

cloudpanel-2.4.2-CVE-2024-44765-recovery

Как "восстановить" сервер CloudPanel, затронутый уязвимостью CVE-2024-44765

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

CVE-2024-44765 представляет собой уязвимость неверной авторизации (неправильная конфигурация контроля доступа) в MGT-COMMERCE GmbH CloudPanel версий 2.0.0 по 2.4.2

  1. Следуйте инструкциям в каждой папке (это следует делать локально)

  2. Сбросьте пароли и доступ

root@kitploit:~
# for root 
$ sudo passwd root
#  while for users 
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
  1. Удалите несанкционированный доступ
root@kitploit:~
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
  1. Загрузите /tmp/cloudpanel/ в /tmp/cloudpanel/

  2. Запустите clp-update

В конце вы должны увидеть это

root@kitploit:~
CloudPanel has been updated to v2.5.0

Теперь вы можете экспортировать свои базы данных и файлы данных с помощью панели.

  1. Следуйте рекомендациям по безопасности здесь https://github.com/EagleTube/CloudPanel/blob/main/README.md

Примечание

  • Везде, где упоминается ваша новая установка cloudpanel (v2.5.0), подразумевается, что у вас есть новый сервер с теми же характеристиками, т.е. версия операционной системы, например Ubuntu 24.04 LTS на скомпрометированном сервере и точно такая же ОС на новом чистом сервере, ИЛИ вы можете получить файл .deb выполнив apt download cloudpanel, перейти в cloudpanel-2.5.0-source/tmp/cloudpanel и скопировать его в /tmp/cloudpanel, затем смотреть здесь и, наконец, следовать инструкциям с шага 2 выше.

  • Если ваша установка CloudPanel скомпрометирована из-за уязвимости CVE-2024-44765, обновление до последней версии CloudPanel должно закрыть уязвимость, однако вам следует либо использовать инструменты здесь https://github.com/josephgodwinkimani/install-cloudpanel, либо выполнить чистую установку (рекомендуется).

  • Поскольку эта уязвимость позволяет неаутентифицированному удаленному злоумышленнику использовать неправильную конфигурацию, что потенциально может привести к выполнению произвольного кода, повреждению данных или полной компрометации системы, лучшим действием всегда является восстановление из доверенной резервной копии и обновление установки CloudPanel с этой точки.

  • Вы можете просканировать свой сервер перед выполнением инструкций в этом репозитории https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online

Скачать инструмент