
CyberPanel аутентифицированная RCE < 2.3.8
CyberPanel: аутентифицированное внедрение команд ОС
Версии CyberPanel < 2.3.8 уязвимы к внедрению команд ОС. Для эксплуатации уязвимости атакующему необходимо сначала войти в веб-панель.
CyberPanel 2.3.7
Атакующий может отправить HTTP-запрос OPTIONS, чтобы заставить веб-сервер, на котором работает приложение CyberPanel, выполнить произвольные команды. Уязвимость находится в конечной точке /websites/submitWebsiteCreation.
Эта конечная точка вызывает функцию submitWebsiteCreation, расположенную в файле /websiteFunctions/views.py.
Эта функция дополнительно вызывает функцию wm.submitWebsiteCreation, находящуюся в файле /websiteFunctions/website.py. Эта функция извлекает пять параметров, используемых внутри неё:
- domain;
- adminEmail;
- phpSelection;
- packageName;
- websiteOwner;
Позже эти параметры передаются напрямую в функцию, которая их выполняет:
Код Proof-of-Concept (PoC) можно найти в файле cyberpanel.py, ссылка на который приведена в этом репозитории.
Данный Proof-of-Concept можно использовать для записи файлов с правами уровня root в любом месте системы:
Это может привести к полной компрометации устройства. Если каталог установки CyberPanel на устройстве доступен, данные можно извлечь через веб-панель с меньшими усилиями.
Разбор, описывающий процесс обнаружения эксплойта, будет доступен по адресу: https://thottysploity.github.io/posts/cve-2024-53376
30.10.2024 - Обнаружена уязвимость
31.10.2024 - Связался с Усманом Насиром, владельцем CyberPanel
02.11.2024 - Усман исправил проблему и опубликовал исправление
03.11.2024 - Запрошен CVE-ID у MITRE
23.11.2024 - MITRE зарезервировал CVE-ID 2024-53376
15.12.2024 - CVE-2024-53376 опубликован