
CVE-2026-48030에 대한 개념 증명 익스플로잇, Pheditor 2.0.1-2.0.3의 치명적인 OS 명령 주입 취약점. 취약 코드 분석, PoC 스크립트 및 보안 연구자를 위한 패치 안내 포함.
| 필드 | 세부 정보 |
|---|---|
| CVE ID | CVE-2026-48030 |
| 제품 | pheditor |
| 공급업체 | Hamid Samak |
| 영향받는 버전 | 2.0.1, 2.0.2, 2.0.3 |
| 패치된 버전 | 2.0.4 |
| 심각도 | 심각 |
| CVSS 점수 | 9.9 |
| CVSS 벡터 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE | CWE-78 (OS 명령 삽입) |
| 발견자 | Muslimbek Burxonov |
Pheditor의 터미널 액션 핸들러에 심각한 OS 명령 삽입 취약점이 존재합니다. dir POST 매개변수가 검증 없이 shell_exec()에 직접 연결되어 있어, 인증된 공격자가 TERMINAL_COMMANDS 허용 목록을 우회하고 임의의 OS 명령을 실행할 수 있습니다.
pheditor.php, 586번째 줄:
$command = $_POST['command']; // ✓ metacharacters checked
$dir = $_POST['dir']; // ✗ NOT checked — vulnerable
// Check applies to $command only, NOT $dir
if (strpos($command, '&') !== false ||
strpos($command, ';') !== false ||
strpos($command, '||') !== false) {
die(...);
}
// $dir injected unsanitized into shell_exec
$output = shell_exec(
(empty($dir) ? null : 'cd ' . $dir . ' && ')
. $command . ' && echo \ ; pwd'
);
python3 poc.py --target http://TARGET/pheditor.php --password admin
전체 PoC 스크립트는 poc.py를 참조하세요.
pheditor.php, 586번째 줄 — 다음을 교체:
// BEFORE (vulnerable)
'cd ' . $dir
// AFTER (patched)
'cd ' . escapeshellarg($dir)
이 PoC는 교육 및 연구 목적으로만 제공됩니다. 명시적인 테스트 허가를 받은 시스템에서만 사용하세요.