Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-67888 — Control Web Panel <= 0.9.8.1208 (admin/index.php) Vulnérabilité d'injection de commandes OS • Lien du logiciel: | Kitploit
Outils/GitHubGitHub/reewardius/cve-2025-67888
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubreewardius/cve-2025-67888

CVE-2025-67888

Control Web Panel <= 0.9.8.1208 (admin/index.php) Vulnérabilité d'injection de commandes OS • Lien du logiciel:

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-67888

Vulnérabilité d'injection de commandes OS dans Control Web Panel <= 0.9.8.1208 (admin/index.php)

Versions affectées : Version 0.9.8.1208 et versions antérieures.

Description de la vulnérabilité :

Les entrées utilisateur transmises via le paramètre GET "key" à /admin/index.php (lorsque le paramètre "api" est défini) ne sont pas correctement assainies avant d'être utilisées pour exécuter des commandes OS. Cela peut être exploité par des attaquants non authentifiés pour injecter et exécuter des commandes OS arbitraires avec les privilèges de l'utilisateur root sur le serveur web.

L'exploitation réussie de cette vulnérabilité nécessite que "Softaculous" et/ou "SitePad" soient installés via le Scripts Manager.

Preuve de concept :

root@kitploit:~
https://[CWP]/admin/index.php?api=1&key=$(cmd)

Solution : Mettez à niveau vers la version 0.9.8.1209 ou ultérieure.

Télécharger l’outil