نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: کشف آسیب پذیری خطرناک در cPanel و WHM

  1. #1
    عضو جدید par30webhost آواتار ها
    تاریخ عضویت
    Jul 2012
    محل سکونت
    root
    نوشته ها
    93
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    303
    تشکر شده در
    222 پست

    پیش فرض کشف آسیب پذیری خطرناک در cPanel و WHM

    میلیاردها وب سایت در دنیای اینترنت از این کنترل پنل برای مدیریت سرور خود استفاده می کنند. آخرین نسخه این کنترل پنل، نسخه 11.34 می باشد که نسبت به این حمله آسیب پذیر می باشد. Christy Philip Mathew توانسته تا این آسیب پذیری را شناسایی کند و آن را منتشر کرده است.

    البته در این هفته یک هکر کلاه سفید پاکستانی با نام Rafay Baloch موفق شد تا آسیب پذیری مشابه دیگری در فایل Manage.html مربوط به cPanel کشف کند. در مورد اول این هکر با استفاده از نسخه Demo که بر روی سایت cPanel قرار گرفته است، یک فایل جاوا اسکریپت را در صفحات آسیب پذیر تزریق کرده است. البته قصد این هکر تنها نشان دادن آسیب پذیری بوده و قصد خرابکاری نداشته است.

    برنامه ای که وی به سایت تزریق شده است تنها یک برنامه جاوا اسکریپت ساده می باشد که یک پیغام بر روی صفحه به کاربر نمایش می دهد. مهاجمین می توانند با نفوذ به cPanel یک وب سایت خاص و استفاده از این آسیب پذیری، یک فایل مخرب جاوا اسکریپت به صفحات آسیپ پذیر تزریق کنند و کنترل وب سایت را در دست بگیرند.

    با استفاده از این لینک می توانید وارد نسخه Demo از این کنترل پنل شوید. این آسیب پذیری کاربرانی که عمل Log-in را انجام دهند، مورد حمله قرار می دهد. تصاویری که در ادامه می بینید مربوط به انجام این حملات بر روی نسخه Demo می باشد که توسط خود cPanel ارائه شده است و این هکر کلاه سفید تهیه کرده است. البته به خاطر داشته باشید که تنها زمانی می توانید این حملات را انجام دهید که نام کاربری و رمز عبور کنترل پنل یک وب سایت خاص را داشته باشید.

    حمله XSS بر روی نسخه رسمی WHM

    1- ابتدا با استفاده از این لینک وارد کنترل پنل شوید.

    2- در کنترل پنل وارد بخش Server Configuration شوید و سپس روی گزینه 'Basic cPanel & WHM Setup' کلیک کنید و سپس از شما خواسته می شود تا 4 عدد NameServer را وارد کنید.

    3- در یکی از ورودی ها کد جاوا اسکریپت خود را وارد کنید و روی دکمه Submit کلیک کنید.

    در این مثال هکر با وارد کردن یک کد نمایش پیغام، این نقص امنیتی را نشان داده است.


    حمله XSS بر روی نسخه رسمی cPanel

    1- وارد نسخه Demo شوید.

    2- بعد از اینکه وارد شدید، روی لینک Bandwidth Transfe Detail کلیک کنید و کد دلخواه خود را وارد فیلد Domain کنید تا حمله کامل شود.


    حمله XSS بر روی سرور وب میل

    1- همانند روش های قبلی ابتدا با استفاده از این لینک وارد شوید.

    2- این لینک آدرس لینک آسیب پذیر می باشد.

    3- بعد از اینکه وارد این صفحه شدید می توانید کد خود را در فیلد acct تزریق کنید. این پارامتر به خوبی پیلطر نشده است.


    منبع
    علم بهتر است یا ثروت؟ ، هیچکدام فقط ذره ای معرفت !





  2. # ADS




     

  3. #2
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2012
    محل سکونت
    ×
    نوشته ها
    460
    تشکر تشکر کرده 
    134
    تشکر تشکر شده 
    1,790
    تشکر شده در
    1,293 پست

    پیش فرض پاسخ : کشف آسیب پذیری خطرناک در cPanel و WHM

    تکراری!

  4. تعداد تشکر ها از i-whost به دلیل پست مفید


  5. #3
    عضو جدید par30webhost آواتار ها
    تاریخ عضویت
    Jul 2012
    محل سکونت
    root
    نوشته ها
    93
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    303
    تشکر شده در
    222 پست

    پیش فرض پاسخ : کشف آسیب پذیری خطرناک در cPanel و WHM

    نمی دونستم تکراریه
    لطفا مدیران حذفش کنند
    علم بهتر است یا ثروت؟ ، هیچکدام فقط ذره ای معرفت !





  6. #4
    کاربر اخراج شده
    تاریخ عضویت
    Dec 2012
    محل سکونت
    مشهد
    نوشته ها
    63
    تشکر تشکر کرده 
    19
    تشکر تشکر شده 
    56
    تشکر شده در
    48 پست

    پیش فرض پاسخ : کشف آسیب پذیری خطرناک در cPanel و WHM

    این باگ برطرف شده ..

  7. #5
    عضو انجمن se7en-host آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    Root
    نوشته ها
    331
    تشکر تشکر کرده 
    175
    تشکر تشکر شده 
    650
    تشکر شده در
    536 پست

    پیش فرض پاسخ : کشف آسیب پذیری خطرناک در cPanel و WHM

    یعنی چی چیش تکراری هست؟

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. دور زدن cPanel به کجا رسید؟
    توسط سرزمین در انجمن مباحث دیگر
    پاسخ ها: 4
    آخرين نوشته: October 27th, 2014, 23:57
  2. مشکل بسیار حاد در cPanel +EXIM
    توسط OPENFIRE در انجمن سی پنل CPanel
    پاسخ ها: 8
    آخرين نوشته: August 8th, 2014, 14:38
  3. مشکل بسیار حاد mysql سرور cpanel
    توسط downloaddl در انجمن سی پنل CPanel
    پاسخ ها: 12
    آخرين نوشته: January 3rd, 2014, 17:21
  4. کانفینک Cpanel ( بسیار فوری )
    توسط song-ir در انجمن سی پنل CPanel
    پاسخ ها: 4
    آخرين نوشته: February 1st, 2013, 01:53
  5. بک اپ از cpanel اما لایسنس به اتمام رسیده
    توسط datnet_teh در انجمن سی پنل CPanel
    پاسخ ها: 4
    آخرين نوشته: September 30th, 2012, 15:35

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •