惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园_首页
博客园 - 【当耐特】
IT之家
IT之家
M
MIT News - Artificial intelligence
酷 壳 – CoolShell
酷 壳 – CoolShell
Martin Fowler
Martin Fowler
V
Visual Studio Blog
F
Fortinet All Blogs
The Cloudflare Blog
Last Week in AI
Last Week in AI
博客园 - 司徒正美
G
Google Developers Blog
Vercel News
Vercel News
爱范儿
爱范儿
小众软件
小众软件
WordPress大学
WordPress大学
I
InfoQ
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
MongoDB | Blog
MongoDB | Blog
A
About on SuperTechFans
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
C
Check Point Blog
Apple Machine Learning Research
Apple Machine Learning Research
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知

FreeBuf网络安全行业门户

网易 SRC 实战:一天 4 份 finding 的工具化流程 勒索软件开始定向攻击AI模型和算力 - FreeBuf网络安全行业门户 2026年身份可见性是身份安全核心基础,破解多云与Agentic AI身份盲区 - FreeBuf网络安全行业门户 研究员借助Claude Opus 5串联漏洞,接管OpenAI员工账号 - FreeBuf网络安全行业门户 AutoRAN 复现:用 8B 弱模型自动化劫持大推理模型的“安全思维链” - FreeBuf网络安全行业门户 CISA通报Linux内核漏洞遭在野利用,要求3日内完成修复与取证排查 - FreeBuf网络安全行业门户 Gemini在安全测试中入侵3家真实企业,配置失误致沙箱失效 - FreeBuf网络安全行业门户 BragJack攻击可让恶意扩展劫持AI Agent,波及5款主流浏览器 - FreeBuf网络安全行业门户 研究人员公开四个Linux内核漏洞利用代码,可本地获取root权限 - FreeBuf网络安全行业门户 Brevo供应链攻击感染超10万网站,盗用Cloudflare密钥在边缘注入恶意代码 - FreeBuf网络安全行业门户 用户代码库被悄悄打包,智谱ZCode上传机制曝光 - FreeBuf网络安全行业门户 微软上线AI漏洞专项赏金计划;OpenAI、Anthropic与Google协作制定AI安全框架 | FreeBuf周报 - FreeBuf网络安全行业门户 FreeBuf早报 | BlackHatSect0r利用DeepSeek驱动AI Agent自动化攻击;Docker Sandboxes曝严重逃逸漏洞 ZCode 静默上传全量 Git 历史 - FreeBuf网络安全行业门户 黑客仿冒ChatGPT订阅提醒邮件,窃取OpenAI账号凭证 - FreeBuf网络安全行业门户 AI辅助攻击案例:PaperCut攻击行动 - FreeBuf网络安全行业门户 四大AI编码Agent曝0-Click RCE漏洞,两款尚未修复 - FreeBuf网络安全行业门户 大模型渗透测试从0到1:提示词注入+越狱+输出绕过,附完整payload - FreeBuf网络安全行业门户 AI驱动恶意软件每小时重写自身,规避特征检测规则 - FreeBuf网络安全行业门户 恶意VS Code项目暗藏One Click攻击路径,攻击者可持久访问开发者工作站 - FreeBuf网络安全行业门户 研究人员借助Claude Opus 5入侵OpenAI论坛,触及内部代码仓库 - FreeBuf网络安全行业门户 26秒攻破11家组织:数百AI代理涌向PaperCut,打印服务器怎么变成了域控跳板 - FreeBuf网络安全行业门户 ThreatsDay发布本周安全动态,自改写Agent、800余漏洞修复在列 - FreeBuf网络安全行业门户 八类错配三条合法命令,AD CS 把域控钥匙签给了攻击者 - FreeBuf网络安全行业门户 Docker Sandboxes曝严重逃逸漏洞,恶意代码可读写macOS主机文件 - FreeBuf网络安全行业门户 从配置即执行到会话劫持:MCP 两种传输方式的安全属性对决 - FreeBuf网络安全行业门户 AI Agent 拿下域控:同一条 AD CS 链路,人打 7.2 秒、AI 打 6 分 17 秒 裸 Codex 把专用 AI 渗透框架的 benchmark 优势抹平了 修复已提交不是已修复,27 天补丁差,AI 把 CVE-2026-85046 武器化压到三周 15 次干净发布,换来 300 家组织的凭据:MCP 供应链投毒的量化测量与驻留防护
让 root 替你写文件:cPanel 域停放附加域提权拆解(CVE-2026...
关 注 0 文章数 0 关注者 · 2026-08-29 · via FreeBuf网络安全行业门户

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

前言

说实话,共享主机又出事了。这次是 cPanel:一个持有合法 cPanel 账户的租户,只要能用"域停放"或"附加域"功能,就能在服务器上创建任意文件——然后以 root 身份执行代码,拿到整台服务器的控制权。

8 月 27 日,cPanel 发布安全更新,覆盖所有受支持分支。官方公告的原话我引用一下,一字不差:

"an authenticated account holder who can add parked or addon domains can create arbitrary files on the server"

翻译过来:一个能添加停放域或附加域的认证账户,可以在服务器上创建任意文件。

而最终后果,公告同样说得很直白:code execution as the root user——root 级代码执行,服务器全盘沦陷。

一个"加个域名"的功能,一路通向 root。这是今年 cPanel 的第二次了——上回是 7 月底的数据库重命名(CVE-2026-58048)。上次的钥匙是"解析状态丢失",这次的钥匙看起来是"任意文件写"。

拆开看。

一、域停放是什么:让一个域名共享你的网站

先搞清楚受害功能长什么样。

共享主机上,一个 cPanel 账户可以有多个域名,分几种角色:

  • 主域:开户时绑定的域名,对应账户的主文档根目录(通常public_html)。

  • 停放域(parked domain):一个"别名"。访问停放域和访问主域看到的是同一个网站,文档根目录共用,DNS 解析过去就行,不需要新内容。

  • 附加域(addon domain):一个"新站点"。它有自己独立的文档根目录(通常public_html/<域名>),有自己的文件、数据库和配置。

对用户来说,这两个功能的界面操作都很简单:填一个域名,点添加。域名归属验证一下,cPanel 就替你完成后续一切。

问题就出在"后续一切"上。

用户看到的是一个表单,系统看到的是几十个文件的写入——界面越简单,后台替你做的文件操作就越多。

二、后台在干什么:一次"加域名"背后的文件动作

添加停放域或附加域时,cPanel 后端实际做的工作,大致是这么一串(这部分是 cPanel 公开的机制,不是漏洞细节):

  1. 校验域名格式和归属(用户可控输入的第一道闸)。

  2. 写账户的域配置文件:/var/cpanel/userdata/<用户>/<域名>,一个 YAML 文件,记录文档根目录、serveralias、域名角色(parked / addon)等。

  3. 重建 Apache 虚拟主机配置:cPanel 会重新生成 httpd 的 vhost 段,这一步以 root 身份运行(root 属主的配置重建脚本)。

  4. 写 DNS zone 文件,把域名指过来。

  5. 刷新一堆缓存:domainlist、httpd 配置缓存、服务重启。

注意到没有:第 2、3 步,用户可控的输入(域名),被写进了 root 进程会读取和执行的配置文件。域名在这里不只是"域名",它成了文件路径的一部分、文件内容的一部分。

cPanel 的整个体系就是建立在这种模式上的:租户的输入,经过后台 root 进程处理,落到服务器的配置文件里。这套模式没问题,前提是——输入的每一处都经过严格校验。

域名的角色决定了漏洞的形状:它既是路径片段,又是配置内容,还是 DNS 记录——三个不同的解析上下文,三种不同的校验规则。

三、洞的形状:官方只说了两头,中间是分析

关于这个漏洞本身,官方公告透露的细节其实很少:漏洞类型是任意文件写(arbitrary file write),触发点在停放域/附加域的添加流程,影响所有受支持版本。

"输入 → 任意文件写"之间的具体机关,官方没公开——CVE 记录在 8 月 28 日核查时甚至还没发布到公开库。我能做的是基于公开机制,把可能的路子摆出来,标注清楚:以下是我基于 cPanel 公开机制的分析推演,不是官方确认的漏洞细节。

候选路径一:路径穿越类。如果域名在被当作路径片段使用之前没有严格白名单校验(合法域名只该有字母、数字、连字符、点),攻击者可以用特殊字符

已在FreeBuf发表 0 篇文章

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)