CyberPanel 3.0.0 之前的版本中存在一个硬编码 JWT 密钥漏洞,该漏洞位于 WebTerminal FastAPI SSH 服务中。攻击者无需身份验证即可伪造有效的认证令牌,并通过 WebSocket 在 8888 端口上获取交互式 root shell。攻击者可以构造一个使用硬编码密钥签名的伪造 JWT,指定 ssh_user=root,从而无需任何有效凭据即可认证到终端服务,并获得 root shell 权限。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| usmannasir | cyberpanel | < 3.0.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| usmannasir | cyberpanel | 0 ~ 3.0.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
VULNERABLE: unauthenticated forged-JWT gave a root shell; exfiltrated proof token PROOF_8d031b6a29a5c4b0 from /flag.txt via WebTerminal
暂无评论