Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-48030 — CVE-2026-48030에 대한 개념 증명 익스플로잇, Pheditor 2.0.1-2.0.3의 치명적인 OS 명령 주입 취약점. 취약 코드 분석, PoC 스크립트 및 보안 연구자를 위한 패치 안내 포함. | Kitploit
도구/GitHubGitHub/muslimbek-0x/cve-2026-48030
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubmuslimbek-0x/cve-2026-48030

CVE-2026-48030

CVE-2026-48030에 대한 개념 증명 익스플로잇, Pheditor 2.0.1-2.0.3의 치명적인 OS 명령 주입 취약점. 취약 코드 분석, PoC 스크립트 및 보안 연구자를 위한 패치 안내 포함.

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-48030 — Pheditor의 OS 명령 삽입

개요

필드세부 정보
CVE IDCVE-2026-48030
제품pheditor
공급업체Hamid Samak
영향받는 버전2.0.1, 2.0.2, 2.0.3
패치된 버전2.0.4
심각도심각
CVSS 점수9.9
CVSS 벡터CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-78 (OS 명령 삽입)
발견자Muslimbek Burxonov

설명

Pheditor의 터미널 액션 핸들러에 심각한 OS 명령 삽입 취약점이 존재합니다. dir POST 매개변수가 검증 없이 shell_exec()에 직접 연결되어 있어, 인증된 공격자가 TERMINAL_COMMANDS 허용 목록을 우회하고 임의의 OS 명령을 실행할 수 있습니다.


취약한 코드

pheditor.php, 586번째 줄:

root@kitploit:~
$command = $_POST['command'];  // ✓ metacharacters checked
$dir     = $_POST['dir'];      // ✗ NOT checked — vulnerable

// Check applies to $command only, NOT $dir
if (strpos($command, '&')  !== false ||
    strpos($command, ';')  !== false ||
    strpos($command, '||') !== false) {
    die(...);
}

// $dir injected unsanitized into shell_exec
$output = shell_exec(
    (empty($dir) ? null : 'cd ' . $dir . ' && ')
    . $command . ' && echo \ ; pwd'
);

PoC

root@kitploit:~
python3 poc.py --target http://TARGET/pheditor.php --password admin

전체 PoC 스크립트는 poc.py를 참조하세요.


수정

pheditor.php, 586번째 줄 — 다음을 교체:

root@kitploit:~
// BEFORE (vulnerable)
'cd ' . $dir

// AFTER (patched)
'cd ' . escapeshellarg($dir)

참고 자료

  • GitHub 권고 GHSA-jvc5-6g7q-c843
  • pheditor v2.0.4 릴리스
  • pheditor 저장소

면책 조항

이 PoC는 교육 및 연구 목적으로만 제공됩니다. 명시적인 테스트 허가를 받은 시스템에서만 사용하세요.

도구 다운로드