·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分✅卡密📒收藏夹👽聊天室
DZ插件网 门户 站长圈 查看内容

宝塔面板未授权访问phpMyAdmin 0day

2024-12-7 02:33| 发布者: 浅生| 查看: 42035| 评论: 0

摘要: 免责申明月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。 ...
免责申明

月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他违法行为!!!

一、影响版本

Liunx版本7.4.2版本和windows版6.8版本的用户务必更新到最新版(其他版本不受影响)

fofa语法:app="宝塔-Linux控制面板"

二、复现流程

直接访问http:xxx.xxx.xxx.xxx:888/pma端口

凡是在宝塔面板安装了phpmvadmin数据库管理软件,只要通过对应方法,无需用户名密码即可操作数据库
其中888为默认端口,若自定义端口,便可能是其它端口,可以自行测试有没有该漏洞

宝塔面板未授权访问phpMyAdmin  0day6958 作者: 来源: 发布时间:2024-12-7 02:33

三.修复建议

  1. 使用升级版本(注意:优先在面板首页直接点更新,失败的情况下,才使用此命令,且不能在面板自带的SSH终端执行):curlhttps://download.bt.cn/install/update_panel.sh|bash

  2. 离线升级步骤:下载离线升级包:http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip将升级包上传到服务器中的/root目录解压文件:unzip LinuxPanel-7.4.3.zip切换到升级包目录:cd panel执行升级脚本:bash update.sh删除升级包:cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel

  3. 修改配置文件,屏蔽端口


微信luanshizongyu1234567  欢迎各位网络安全技术人员来交流






上一篇:被日本关押16年的中国留学生被执行死刑,国人拍手称快:该杀
下一篇:上野千鹤子:男人拥有的资源——暴力·权力·财力和性力

鲜花

握手

雷人

路过

鸡蛋

评论

您需要登录后才可以发表言论 登录立即注册
创宇盾启航版免费网站防御网站加速服务
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:18.191.171.10,GMT+8, 2024-12-23 04:06 , Processed in 0.170432 second(s), 43 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2024 Discuz! Team.

关灯
扫一扫添加微信客服
QQ客服返回顶部
返回顶部