Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48030 | Kitploit
ツール/GitHubGitHub/muslimbek-0x/cve-2026-48030
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubmuslimbek-0x/cve-2026-48030

CVE-2026-48030

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-48030 — Pheditor における OS コマンドインジェクション

概要

フィールド詳細
CVE IDCVE-2026-48030
製品pheditor
ベンダーHamid Samak
影響を受けるバージョン2.0.1, 2.0.2, 2.0.3
修正済みバージョン2.0.4
深刻度緊急
CVSS スコア9.9
CVSS ベクターCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-78 (OS コマンドインジェクション)
発見者Muslimbek Burxonov

説明

pheditor.php のターミナルアクションハンドラには、重大な OS コマンドインジェクションの脆弱性が存在します。dir POST パラメータはサニタイズされずに shell_exec() に直接連結されるため、認証された攻撃者が TERMINAL_COMMANDS ホワイトリストを回避して任意の OS コマンドを実行できます。


脆弱なコード

pheditor.php、586 行目:

root@kitploit:~
$command = $_POST['command'];  // ✓ metacharacters checked
$dir     = $_POST['dir'];      // ✗ NOT checked — vulnerable

// Check applies to $command only, NOT $dir
if (strpos($command, '&')  !== false ||
    strpos($command, ';')  !== false ||
    strpos($command, '||') !== false) {
    die(...);
}

// $dir injected unsanitized into shell_exec
$output = shell_exec(
    (empty($dir) ? null : 'cd ' . $dir . ' && ')
    . $command . ' && echo \ ; pwd'
);

概念実証

root@kitploit:~
python3 poc.py --target http://TARGET/pheditor.php --password admin

完全な PoC スクリプトについては poc.py を参照してください。


修正

pheditor.php、586 行目 — 置き換え:

root@kitploit:~
// BEFORE (vulnerable)
'cd ' . $dir

// AFTER (patched)
'cd ' . escapeshellarg($dir)

参照

  • GitHub アドバイザリ GHSA-jvc5-6g7q-c843
  • pheditor v2.0.4 リリース
  • pheditor リポジトリ

免責事項

この PoC は教育および研究目的のみで提供されます。 明示的な許可を得たシステムでのみ使用してください。

ツールをダウンロード