CVE-2019-13360 – CentOS Control Web Panel Authentication Bypass

CVE-2019-13360 – CentOS Control Web Panel Authentication Bypass - Hai Semua, selamat datang di blog Noob1t4, Pada Artikel yang kalian baca kali ini dengan judul CVE-2019-13360 – CentOS Control Web Panel Authentication Bypass, kami telah mempersiapkan artikel ini dengan baik untuk kalian baca dan ambil informasi didalamnya. mudah-mudahan isi postingan yang kami tulis ini dapat kalian pahami. baiklah, selamat membaca.

CVE-2019-13360 – CentOS Control Web Panel Authentication Bypass. Bug ini memungkinkan seorang attacker yang mengetahui username dari CWP untuk melakukan bypass auth dan masuk ke dashboard CWP tanpa menggunakan password.


Product : CWP Control Web Panel

Vulnerability Name : User panel bypass Login

version : 0.9.8.836

Fixed on : 0.9.8.838


CentOS Control Web Panel Authentication Bypass


Login menggunakan user valid, dan password ngasal.


CentOS


Lalu, intercept requestnya menggunakan Burp Suite


CentOS


Langkah selanjutnya, forward requestnya, dan intercept respon nya. (Action > Do intercept > Response to this intercept)


CentOS


Response body nya tentu akan menunjukkan login failed, karena memang password yang kita masukkan adalah password asal. Disinilah kita manipulasi responnya dengan bypass query.


Bypassing format : <username>||/<username>/theme/original

Bypassing string : user1||/user1/theme/original

Base64 encoding : dXNlcjF8fC91c2VyMS90aGVtZS9vcmlnaW5hbA==


user1 adalah user valid dari CWP yang akan kita bypass. Jadi silahkan sesuaikan sendiri. Begitu juga dengan base64 nya, silahkan sesuaikan sendiri.


Ganti respon body nya dengan query bypass yang telah dibuat sebelumnya.


CentOS


Forward response yang telah dimodifikasi dan kalian akan dibawa ke halaman dashboard.


CentOS


Oke mungkin sekian sharing kali ini dan semoga bermanfaat.


Source: https://www.exploit-db.com/exploits/47123



Sumber http://noob1t4.blogspot.com/

Artikel Menarik Lainnya:




Sekian Artikel CVE-2019-13360 – CentOS Control Web Panel Authentication Bypass.
Terima kasih telah membaca artikel CVE-2019-13360 – CentOS Control Web Panel Authentication Bypass, mudah-mudahan bisa memberi manfaat untuk kalian semua. Baiklah, sampai jumpa di postingan artikel lainnya.


Semua artikel tutorial di blog ini hanya untuk sebatas Pembelajaran dan Pengetahuan saja, jika kalian meyalahgunakan tutorial di blog ini, itu bukan tanggung jawab saya. Terima kasih sudah berkunjung ke blog Noob1t4, saya harap agan berkunjung kembali kesini

0 Response to "CVE-2019-13360 – CentOS Control Web Panel Authentication Bypass"

Posting Komentar

Iklan Atas Artikel

Iklan Tengah Artikel 1

Iklan Tengah Artikel 2

Iklan Bawah Artikel