Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48030 | Kitploit
Tools/GitHubGitHub/muslimbek-0x/cve-2026-48030
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubmuslimbek-0x/cve-2026-48030

CVE-2026-48030

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-48030 — OS-Befehlsinjektion in Pheditor

Übersicht

FeldDetails
CVE-IDCVE-2026-48030
Produktpheditor
AnbieterHamid Samak
Betroffene Versionen2.0.1, 2.0.2, 2.0.3
Behobene Version2.0.4
SchweregradCritical
CVSS-Score9.9
CVSS-VektorCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-78 (OS-Befehlsinjektion)
Entdeckt vonMuslimbek Burxonov

Beschreibung

Eine kritische Schwachstelle zur OS-Befehlsinjektion existiert im Terminal-Action-Handler von pheditor.php. Der dir-POST-Parameter wird ohne Bereinigung direkt in shell_exec() eingefügt, wodurch ein authentifizierter Angreifer die TERMINAL_COMMANDS-Whitelist umgehen und beliebige Betriebssystembefehle ausführen kann.


Verwundbarer Code

pheditor.php, Zeile 586:

root@kitploit:~
$command = $_POST['command'];  // ✓ metacharacters checked
$dir     = $_POST['dir'];      // ✗ NOT checked — vulnerable

// Check applies to $command only, NOT $dir
if (strpos($command, '&')  !== false ||
    strpos($command, ';')  !== false ||
    strpos($command, '||') !== false) {
    die(...);
}

// $dir injected unsanitized into shell_exec
$output = shell_exec(
    (empty($dir) ? null : 'cd ' . $dir . ' && ')
    . $command . ' && echo \ ; pwd'
);

Proof of Concept

root@kitploit:~
python3 poc.py --target http://TARGET/pheditor.php --password admin

Siehe poc.py für das vollständige PoC-Skript.


Behebung

pheditor.php, Zeile 586 — ersetzen:

root@kitploit:~
// BEFORE (vulnerable)
'cd ' . $dir

// AFTER (patched)
'cd ' . escapeshellarg($dir)

Referenzen

  • GitHub Advisory GHSA-jvc5-6g7q-c843
  • pheditor v2.0.4 Release
  • pheditor Repository

Haftungsausschluss

Dieses PoC dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie es nur auf Systemen, für deren Test Sie eine ausdrückliche Genehmigung haben.

Tool herunterladen