![]() |
[ Обзор: уязвимости cPanel ]
Мой сегодняшний мини обзор уязвимостей посвящён cPanel.
Надеюсь вам будет интерестно и полезно:) Exploits: cPanel <= 10.8.x (cpwrap via mysqladmin) Local Root Exploit cPanel <= 10.8.x (cpwrap via mysqladmin) Local Root Exploit (php) cPanel <= 10.9.x (fantastico) Local File Inclusion Vulnerabilities exploit for Cpanel 5 remote command execution local cPanel <= 10.8.x cpwrap root exploit via mysqladmin BasiliX <= 1.1.1 Remote File Include Exploit exploit for Cpanel 5 remote command execution Multiple xxs cPanel 10 CPanel 11 Multiple Cross-Site Scription Код:
http://target:2082/frontend/x/files/fileop.html?opdir=[PATH]&opfile=[FILENAME]&fileop=XSS Exensive cPanel Cross Site Scripting Код:
Systems Affected: cPanel 9.1.0-R85Updated information can be found on OSVDB.org under the following entries: http://www.osvdb.org/4208 cPanel testfile.html email Variable XSS http://www.osvdb.org/4209 cPanel erredit.html file Variable XSS http://www.osvdb.org/4210 cPanel dnslook.html dns Variable XSS http://www.osvdb.org/4211 cPanel ignorelist.html account Variable XSS http://www.osvdb.org/4212 cPanel showlog.html account Variable XSS http://www.osvdb.org/4213 cPanel repairdb.html db Variable XSS http://www.osvdb.org/4214 cPanel doaddftp.html login Variable XSS http://www.osvdb.org/4215 cPanel editmsg.html account Variable XSS http://www.osvdb.org/4243 cPanel del.html account Variable XSS cPanel 10.9.1 XSS Код:
cPanel 10.9.1 XSS XSS in Cpanel 10 Код:
Exploit & Examples: cPanel Version 11 Pops.Html Cross-Site Scripting Код:
http://target:2082/mail/pops.html?domain=XSScPanel Multiple Cross Site Scripting Vulnerability Код:
Affected scripts with proof of concept exploit: CPanel 10 Multiple Cross Site Scription Код:
CPanel file Manager: Major Cpanel Expliot HTML Injection Код:
http://(domain): |
очередной интересный обзор... что сказать +1
|
интересно, щас затестим =\ спс ;)
|
Не пойму что нам даст XSS уязвимость??? Разве что только куки.
У меня такой вопрос: я подбирал вручную логин и пароль в cPanel 11 и меня все время скидывало назад не выдавая никакой ошибки, но потом я попал на логин «бла…бла…бла» и мне выдало: «Login Attempt Failed!» – что в переводе означает «Неудавшаяся Попытка Логина!» Когда я ввожу этот логин «бла…бла…бла» и любой пароль то мне все время выдает ету надпись. Значит ли это что я подобрал логин для cPanel??? И еще вопрос какую прогу посоветуете для подбора пароля к cPanel 11??? |
Цитата:
Цитата:
|
Цитата:
Еще один вопрос: в каких файлах хранятся пароли от cPanel? |
Сенкс. Кто покажет уже на примере.
|
Скажу тупо взято с баг траков и не поверенно, все уязвисости не предоставляют особой опасноти.
От меня : Инклуды. Код:
./tbl_replace.php?db=test&table=test&goto=/etc/hostsКод:
./tbl_copy.php?strCopyTableOK=.passthru('/bin/ls').Код:
./libraries/grab_globals.lib.php |
cPanel 11.x directories listing
Vulnerable: cPanel 11.x (tested on 11.18.3) PoC: Код:
http://www.example.com:2082/frontend/x/diskusage/index.html?showtree=/etc |
XSS in cPanel 11.x
XSS
Vulnerable: cPanel 11.x [tested on cPanel V 11.18.3, cPanel V 11.21.0-BETA] PoC: Код:
http://example.com:2082/frontend/x/manpage.html?[XSS] |
| Время: 01:14 |