1Panel服务器管理控制面板SQL注入CVE-2024-39907
0x01 产品简介
1Panel 是一款基于 Web 的 Linux 服务器管理控制面板。
0x02 漏洞描述
项目中存在大量 SQL 注入,部分注入过滤不善,导致任意文件写入,最终导致 RCE。这些 SQL 注入已在 1.10.12-tls 版本中得到解决。建议用户升级。目前尚无针对这些问题的已知解决方法。
0x03 影响版本
v1-10-10-lts
0x04 搜索语法
FOFA
1 | |
0x05 漏洞复现
系统登录界面

复现截图

1 | |
通过改变 orderby的num就可以知道数据表有多少列
然后拼接orderby 造成rce
关键代码
1 | |
其中
withorderruleby
1 | |

但是必须要登录

利用条件
- 需要登录到后台
但是既然登录到了后台就可以尝试使用其他方式进行getshell
漏洞利用poc
1 | |
0x06 修复建议
更新版本
1Panel服务器管理控制面板SQL注入CVE-2024-39907
https://tsy244.github.io/2024/07/31/漏洞复现/1Panel服务器管理控制面板SQL注入CVE-2024-39907/