<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в панели управления хостингом Vesta, позволяющая ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112678.html</link>
    <description>В Vesta Control Panel (http://vestacp.com), web-панели управления сервером хостинга, распространяемой (https://github.com/serghey-rodin/vesta) под лицензией GPLv3, выявлена (https://blog.tarq.io/vestacp-root-privilege-escalation/) критическая уязвимость, позволяющая поднять свои привилегии в системе. Суть уязвимости в том, что связанные с аутентификацией настройки передаются http-серверу nginx через включение файла директивой &quot;include&quot; в nginx.conf. &lt;br&gt;&lt;br&gt;&lt;br&gt;Файл с дополнительными настройками сохраняется в каталогах пользователей (/home/&#123;user&#125;/web/&#123;domain&#125;/stats/auth.conf) с правами непривилегированного пользователя хостинга, но при перезапуске nginx   обрабатывает настройки с правами root. Пользователь хостинга может подменить содержимое auth.conf и получить доступ к содержимому любых системных файлов, в том числе узнать содержимое /etc/shadow.&lt;br&gt;&lt;br&gt;&lt;br&gt;Например, пользователь может записать в файл &lt;br&gt;&lt;br&gt;&lt;br&gt;   client_body_temp_path /etc/shadow; &lt;br&gt;   location /vstats/steal &#123; &lt;br&gt;      alias / ; &lt;br&gt;   &#125;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Первая стока поз</description>

<item>
    <title>Уязвимость в панели управления хостингом Vesta, позволяющая ... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112678.html#48</link>
    <pubDate>Sun, 05 Nov 2017 21:17:17 GMT</pubDate>
    <description>&amp;gt; А в чем проблемы? Запусти nginx под рутом, укажи / ФС как &lt;br&gt;&amp;gt; / сервера и включи DirIndex. Интересно же что у тебя в &lt;br&gt;&amp;gt; /etc/shadow.&lt;br&gt;&lt;br&gt;Жги, кульхацкep! &lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;root:$6$OdsJxgN8$2hcptDn0GYgpAHDQzhp0i7qMwNTE5YRX.UHauP2OUHvXs3FAOR1A6WluRx6ukE3a.0AazDsynZUJqQZ9lwMkr0:16480:0:99999:7:::&lt;br&gt;daemon:*:16480:0:99999:7:::&lt;br&gt;bin:*:16480:0:99999:7:::&lt;br&gt;sys:*:16480:0:99999:7:::&lt;br&gt;sync:*:16480:0:99999:7:::&lt;br&gt;games:*:16480:0:99999:7:::&lt;br&gt;man:*:16480:0:99999:7:::&lt;br&gt;lp:*:16480:0:99999:7:::&lt;br&gt;mail:*:16480:0:99999:7:::&lt;br&gt;uucp:*:16480:0:99999:7:::&lt;br&gt;proxy:*:16480:0:99999:7:::&lt;br&gt;www-data:*:16480:0:99999:7:::&lt;br&gt;backup:*:16480:0:99999:7:::&lt;br&gt;messagebus:*:16480:0:99999:7:::&lt;br&gt;mysql:!:16491:0:99999:7:::&lt;br&gt;colord:*:16480:0:99999:7:::&lt;br&gt;lightdm:*:16480:0:99999:7:::&lt;br&gt;geoclue:*:16491:0:99999:7:::&lt;br&gt;dnsmasq:*:16494:0:99999:7:::&lt;br&gt;pavel:$6$Y9qsycbT$cvDuXake4D9SIp1P7wJ8Qa5fqypxGSqAseHjp2d.ijIYksaPAMprlq1G0Iorv8vo8KiBsqFTtOIKP6hOLr9Ig.:17475:0:99999:7:::&lt;br&gt;nobody:*:16480:0:99999:7:::&lt;br&gt;debian-tor:*:16712:0:99999:7:::&lt;br&gt;ntp:*:16736:0:99999:7:::&lt;br&gt;sshd:*:1685</description>
</item>

<item>
    <title>Уязвимость в панели управления хостингом Vesta, позволяющая ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112678.html#47</link>
    <pubDate>Sun, 05 Nov 2017 21:05:46 GMT</pubDate>
    <description>&amp;gt; Проблема касается только связки nginx + php-fpm &lt;br&gt;&amp;gt; Смотрите чтобы chown для auth.conf был root:root &lt;br&gt;&lt;br&gt;chown root:root нужен не только на файл auth.conf и даже не только на директорию stats, но и для всех директорий в цепочке, иначе, если одна из директорий принадлежит пользователю, он может её переименовать/удалить и создать новую со своим содержимым.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в панели управления хостингом Vesta, позволяющая ... (angra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112678.html#44</link>
    <pubDate>Sun, 05 Nov 2017 17:22:33 GMT</pubDate>
    <description>Скажу по секрету, даже если он будет принадлежать root, пользователь может его легко изменить. Если конечно не использовался sticky bit, но о нем почему-то мало кто из админов знает/помнит. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в панели управления хостингом Vesta, позволяющая ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112678.html#41</link>
    <pubDate>Sun, 05 Nov 2017 16:38:41 GMT</pubDate>
    <description>&amp;gt; Ну так похмелиться надо перед тем, как садиться за консольку, чтобы руки &lt;br&gt;&amp;gt; не тряслись.&lt;br&gt;&lt;br&gt;Начальник твой одобряет это твое поведение?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в панели управления хостингом Vesta, позволяющая ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112678.html#40</link>
    <pubDate>Sun, 05 Nov 2017 16:16:14 GMT</pubDate>
    <description>&amp;gt; ню-ню ... а тач чтобы в конец заё**ый админ в &quot;оснастке управления&quot; &lt;br&gt;&amp;gt; да хоть тем же мыссымсыквылем не на ту кнопку ляпнул - &lt;br&gt;&amp;gt; такого конечно не бывает? Ясно-понято ...&lt;br&gt;&amp;gt; :) &lt;br&gt;&lt;br&gt;Бывает всякое. Но в гую интерфейсе начудить значительно сложнее, лет через 10 поймешь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в панели управления хостингом Vesta, позволяющая ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112678.html#39</link>
    <pubDate>Sun, 05 Nov 2017 16:13:49 GMT</pubDate>
    <description>Макаки те, кто бездумно повторяет за другими. Ты, например. Занятно, что в мире макак системы управления могут иметь только консольный интерфейс. Видимо проблема сводится всё же не к макакам, а к малолетним идиотам.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в панели управления хостингом Vesta, позволяющая ... (imperio)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112678.html#38</link>
    <pubDate>Sun, 05 Nov 2017 15:49:45 GMT</pubDate>
    <description>Лучше пока изменить chown для папки stats&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в панели управления хостингом Vesta, позволяющая ... (imperio)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112678.html#37</link>
    <pubDate>Sun, 05 Nov 2017 15:40:44 GMT</pubDate>
    <description>Проблема касается только связки nginx + php-fpm&lt;br&gt;Смотрите чтобы chown для auth.conf был root:root&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в панели управления хостингом Vesta, позволяющая ... (Led)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112678.html#36</link>
    <pubDate>Sun, 05 Nov 2017 15:14:29 GMT</pubDate>
    <description>&amp;gt; Нормальный подход к безопасности.&lt;br&gt;&lt;br&gt;Так их!&lt;br&gt;&quot;imperio наносит ответный удар&quot;!&lt;br&gt;</description>
</item>

</channel>
</rss>
