Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48030 — Proof-of-concept exploit for CVE-2026-48030, Pheditor 2.0.1-2.0.3 में एक गंभीर OS कमांड इंजेक्शन। इसमें कमजोर कोड विश्लेषण, PoC स्क्रिप्ट, और सुरक्षा शोधकर्ताओं के लिए पैचिंग मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/muslimbek-0x/cve-2026-48030
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubmuslimbek-0x/cve-2026-48030

CVE-2026-48030

Proof-of-concept exploit for CVE-2026-48030, Pheditor 2.0.1-2.0.3 में एक गंभीर OS कमांड इंजेक्शन। इसमें कमजोर कोड विश्लेषण, PoC स्क्रिप्ट, और सुरक्षा शोधकर्ताओं के लिए पैचिंग मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48030 — पीएचएडिटर में OS कमांड इंजेक्शन

अवलोकन

फ़ील्डविवरण
CVE IDCVE-2026-48030
उत्पादpheditor
विक्रेताहमीद समक
प्रभावित संस्करण2.0.1, 2.0.2, 2.0.3
पैच किया गया संस्करण2.0.4
गंभीरताक्रिटिकल
CVSS स्कोर9.9
CVSS वेक्टरCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-78 (OS कमांड इंजेक्शन)
खोजकर्तामुस्लिमबेक बुरखोनोव

विवरण

pheditor.php के टर्मिनल एक्शन हैंडलर में एक क्रिटिकल OS कमांड इंजेक्शन भेद्यता मौजूद है। dir POST पैरामीटर को बिना सैनिटाइज़ेशन के सीधे shell_exec() में जोड़ दिया जाता है, जिससे एक प्रमाणित हमलावर TERMINAL_COMMANDS श्वेतसूची को बायपास कर सकता है और मनमाना OS कमांड निष्पादित कर सकता है।


भेद्य कोड

pheditor.php, पंक्ति 586:

root@kitploit:~
$command = $_POST['command'];  // ✓ मेटाकैरेक्टर की जाँच की गई
$dir     = $_POST['dir'];      // ✗ जाँच नहीं की गई — भेद्य

// जाँच केवल $command पर लागू होती है, $dir पर नहीं
if (strpos($command, '&')  !== false ||
    strpos($command, ';')  !== false ||
    strpos($command, '||') !== false) {
    die(...);
}

// $dir बिना सैनिटाइज़ेशन के shell_exec में इंजेक्ट किया गया
$output = shell_exec(
    (empty($dir) ? null : 'cd ' . $dir . ' && ')
    . $command . ' && echo \ ; pwd'
);

प्रूफ़ ऑफ़ कॉन्सेप्ट

root@kitploit:~
python3 poc.py --target http://TARGET/pheditor.php --password admin

पूर्ण PoC स्क्रिप्ट के लिए poc.py देखें।


फिक्स

pheditor.php, पंक्ति 586 — बदलें:

root@kitploit:~
// पहले (भेद्य)
'cd ' . $dir

// बाद में (पैच किया गया)
'cd ' . escapeshellarg($dir)

संदर्भ

  • GitHub सलाहकार GHSA-jvc5-6g7q-c843
  • pheditor v2.0.4 रिलीज़
  • pheditor रिपॉज़िटरी

अस्वीकरण

यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। केवल उन सिस्टम पर उपयोग करें जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें