1Panel服务器管理控制面板SQL注入CVE-2024-39907
0x01 产品简介
1Panel 是一款基于 Web 的 Linux 服务器管理控制面板。
0x02 漏洞描述
项目中存在大量 SQL 注入,部分注入过滤不善,导致任意文件写入,最终导致 RCE。这些 SQL 注入已在 1.10.12-tls 版本中得到解决。建议用户升级。目前尚无针对这些问题的已知解决方法。
0x03 影响版本
v1-10-10-lts
0x04 搜索语法
FOFA
1 |
|
0x05 漏洞复现
系统登录界面
复现截图
1 |
|
通过改变 orderby的num就可以知道数据表有多少列
然后拼接orderby 造成rce
关键代码
1 |
|
其中
withorderruleby
1 |
|
但是必须要登录
利用条件
- 需要登录到后台
但是既然登录到了后台就可以尝试使用其他方式进行getshell
漏洞利用poc
1 |
|
0x06 修复建议
更新版本
1Panel服务器管理控制面板SQL注入CVE-2024-39907
https://tsy244.github.io/2024/07/31/漏洞复现/1Panel服务器管理控制面板SQL注入CVE-2024-39907/