1Panel面板最新前台RCE漏洞(CVE-2024-39911)
本文最后更新于 2024年8月27日 上午
1Panel面板最新前台RCE漏洞(CVE-2024-39911)
1Panel 是新一代的 Linux 服务器运维管理面板,用户可以通过 Web 图形界面轻松管理 Linux 服务器,实现主机监控、文件管理、数据库管理、容器管理等功能。且深度集成开源建站软件 WordPress 和 Halo.
0x1 测试版本
专业版 v1.10.10-lts
社区版 v1.10.10-lts
1panel/openresty:1.21.4.3-3-1-focal
0x2 影响范围
网站监控功能影响 == 1panel/openresty:1.21.4.3-3-1-focal
WAF功能影响 <= 1panel/openresty:1.21.4.3-3-1-focal
0x3 题外话
具体测试/发现过程在 https://blog.mo60.cn/index.php/archives/1Panel_SQLinjection2Rce.html
有兴趣的大佬们可以看看
0x4 网站监控功能GetShell
利用条件:
- 专业版,并开启网站监控功能
- 关闭waf功能
- 安装有1P-openresty容器且搭建有php环境网站
默认网站路径格式如下,这个路径是在op容器里面的路径
1 |
|
通过sql注入导出文件到网站路径下
1 |
|
然后来到网站路径下可以看到我们写入的文件
访问发现成功输出blog.mo60.cn 的md5值,成功执行代码
0x5 Waf功能
利用条件:
- 开启waf功能
- 安装有1P-openresty容器且搭建有php环境网站
发送后即可成功写入文件
1 |
|