Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-48030 | Kitploit
Strumenti/GitHubGitHub/muslimbek-0x/cve-2026-48030
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHubmuslimbek-0x/cve-2026-48030

CVE-2026-48030

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-48030 — Iniezione di comandi del sistema operativo in Pheditor

Panoramica

CampoDettagli
ID CVECVE-2026-48030
Prodottopheditor
FornitoreHamid Samak
Versioni interessate2.0.1, 2.0.2, 2.0.3
Versione corretta2.0.4
GravitàCritica
Punteggio CVSS9.9
Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-78 (OS Command Injection)
Scoperta daMuslimbek Burxonov

Descrizione

Esiste una vulnerabilità critica di OS Command Injection nel gestore dell'azione terminal di pheditor.php. Il parametro POST dir viene concatenato direttamente in shell_exec() senza sanificazione, consentendo a un utente autenticato di bypassare la whitelist TERMINAL_COMMANDS ed eseguire comandi arbitrari del sistema operativo.


Codice vulnerabile

pheditor.php, riga 586:

root@kitploit:~
$command = $_POST['command'];  // ✓ metacharacters checked
$dir     = $_POST['dir'];      // ✗ NOT checked — vulnerable

// Check applies to $command only, NOT $dir
if (strpos($command, '&')  !== false ||
    strpos($command, ';')  !== false ||
    strpos($command, '||') !== false) {
    die(...);
}

// $dir injected unsanitized into shell_exec
$output = shell_exec(
    (empty($dir) ? null : 'cd ' . $dir . ' && ')
    . $command . ' && echo \ ; pwd'
);

Prova di concetto

root@kitploit:~
python3 poc.py --target http://TARGET/pheditor.php --password admin

Vedi poc.py per lo script PoC completo.


Correzione

pheditor.php, riga 586 — sostituire:

root@kitploit:~
// BEFORE (vulnerable)
'cd ' . $dir

// AFTER (patched)
'cd ' . escapeshellarg($dir)

Riferimenti

  • Avviso GitHub GHSA-jvc5-6g7q-c843
  • Rilascio pheditor v2.0.4
  • Repository pheditor

Esclusione di responsabilità

Questo PoC è fornito esclusivamente a scopo didattico e di ricerca. Utilizzalo solo su sistemi su cui hai esplicita autorizzazione a testare.

Scarica lo strumento