
Как "восстановить" сервер CloudPanel, затронутый уязвимостью CVE-2024-44765
Следуйте инструкциям в каждой папке (это следует делать локально)
Сбросьте пароли и доступ
# for root
$ sudo passwd root
# while for users
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
Загрузите /tmp/cloudpanel/ в /tmp/cloudpanel/
Запустите clp-update
В конце вы должны увидеть это
CloudPanel has been updated to v2.5.0
Теперь вы можете экспортировать свои базы данных и файлы данных с помощью панели.
Везде, где упоминается ваша новая установка cloudpanel (v2.5.0), подразумевается, что у вас есть новый сервер с теми же характеристиками, т.е. версия операционной системы, например Ubuntu 24.04 LTS на скомпрометированном сервере и точно такая же ОС на новом чистом сервере, ИЛИ вы можете получить файл .deb выполнив apt download cloudpanel, перейти в cloudpanel-2.5.0-source/tmp/cloudpanel и скопировать его в /tmp/cloudpanel, затем смотреть здесь и, наконец, следовать инструкциям с шага 2 выше.
Если ваша установка CloudPanel скомпрометирована из-за уязвимости CVE-2024-44765, обновление до последней версии CloudPanel должно закрыть уязвимость, однако вам следует либо использовать инструменты здесь https://github.com/josephgodwinkimani/install-cloudpanel, либо выполнить чистую установку (рекомендуется).
Поскольку эта уязвимость позволяет неаутентифицированному удаленному злоумышленнику использовать неправильную конфигурацию, что потенциально может привести к выполнению произвольного кода, повреждению данных или полной компрометации системы, лучшим действием всегда является восстановление из доверенной резервной копии и обновление установки CloudPanel с этой точки.
Вы можете просканировать свой сервер перед выполнением инструкций в этом репозитории https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online