Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48030 | Kitploit
Outils/GitHubGitHub/muslimbek-0x/cve-2026-48030
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubmuslimbek-0x/cve-2026-48030

CVE-2026-48030

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-48030 — Injection de commandes OS dans Pheditor

Aperçu

ChampDétails
ID CVECVE-2026-48030
Produitpheditor
FournisseurHamid Samak
Versions affectées2.0.1, 2.0.2, 2.0.3
Version corrigée2.0.4
GravitéCritique
Score CVSS9.9
Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-78 (Injection de commandes OS)
Découvert parMuslimbek Burxonov

Description

Une vulnérabilité critique d'injection de commandes OS existe dans le gestionnaire d'action terminal de pheditor.php. Le paramètre POST dir est concaténé directement dans shell_exec() sans assainissement, permettant à un attaquant authentifié de contourner la liste blanche TERMINAL_COMMANDS et d'exécuter des commandes OS arbitraires.


Code vulnérable

pheditor.php, ligne 586 :

root@kitploit:~
$command = $_POST['command'];  // ✓ metacharacters checked
$dir     = $_POST['dir'];      // ✗ NOT checked — vulnerable

// Check applies to $command only, NOT $dir
if (strpos($command, '&')  !== false ||
    strpos($command, ';')  !== false ||
    strpos($command, '||') !== false) {
    die(...);
}

// $dir injected unsanitized into shell_exec
$output = shell_exec(
    (empty($dir) ? null : 'cd ' . $dir . ' && ')
    . $command . ' && echo \ ; pwd'
);

Preuve de concept

root@kitploit:~
python3 poc.py --target http://TARGET/pheditor.php --password admin

Voir poc.py pour le script PoC complet.


Correctif

pheditor.php, ligne 586 — remplacez :

root@kitploit:~
// BEFORE (vulnerable)
'cd ' . $dir

// AFTER (patched)
'cd ' . escapeshellarg($dir)

Références

  • Avis GitHub GHSA-jvc5-6g7q-c843
  • Version pheditor v2.0.4
  • Dépôt pheditor

Avertissement

Cette preuve de concept est fournie uniquement à des fins éducatives et de recherche. Utilisez-la uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.

Télécharger l’outil