各类勒索软件利用CyberPanel RCE严重漏洞无差别实施勒索攻击!

各类勒索软件利用CyberPanel RCE严重漏洞无差别实施勒索攻击!

pbuff07 增益安全 2024-11-01 17:58

起因是2024年10月27日,X上一用户直接公开了CyberPanel一个前台RCE,如下图:

万万没想到的是这个应用的影响面贼大,据ZoomEye测绘结果显示约有19W+个应用……

https://www.zoomeye.org/v2/searchResult?q=YXBwPSJDeWJlcnBhbmVsIg%3D%3D

随后X上的各类威胁情报领域的账号就开始不断预警各种勒索组织利用此漏洞部署勒索病毒进行攻击:

瑟瑟发抖,幸好我们没用这个垃圾玩意儿。