Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48030 — Exploit de prova de conceito para CVE-2026-48030, uma injeção crítica de comandos do sistema operacional no Pheditor 2.0.1-2.0.3. Inclui análise de código vulnerável, script PoC e orientação de correção para pesquisadores de segurança. | Kitploit
Ferramentas/GitHubGitHub/muslimbek-0x/cve-2026-48030
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubmuslimbek-0x/cve-2026-48030

CVE-2026-48030

Exploit de prova de conceito para CVE-2026-48030, uma injeção crítica de comandos do sistema operacional no Pheditor 2.0.1-2.0.3. Inclui análise de código vulnerável, script PoC e orientação de correção para pesquisadores de segurança.

Ver Repositório
5há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-48030 — Injeção de Comando de SO no Pheditor

Visão Geral

CampoDetalhes
CVE IDCVE-2026-48030
Produtopheditor
FornecedorHamid Samak
Versões Afetadas2.0.1, 2.0.2, 2.0.3
Versão Corrigida2.0.4
GravidadeCrítico
Pontuação CVSS9.9
Vetor CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-78 (Injeção de Comando de SO)
Descoberto porMuslimbek Burxonov

Descrição

Uma vulnerabilidade crítica de Injeção de Comando de SO existe no manipulador de ação do terminal de pheditor.php. O parâmetro POST dir é concatenado diretamente em shell_exec() sem sanitização, permitindo que um atacante autenticado ignore a lista branca TERMINAL_COMMANDS e execute comandos arbitrários do SO.


Código Vulnerável

pheditor.php, linha 586:

root@kitploit:~
$command = $_POST['command'];  // ✓ metacaracteres verificados
$dir     = $_POST['dir'];      // ✗ NÃO verificado — vulnerável

// A verificação aplica-se apenas a $command, NÃO a $dir
if (strpos($command, '&')  !== false ||
    strpos($command, ';')  !== false ||
    strpos($command, '||') !== false) {
    die(...);
}

// $dir injetado sem sanitização no shell_exec
$output = shell_exec(
    (empty($dir) ? null : 'cd ' . $dir . ' && ')
    . $command . ' && echo \ ; pwd'
);

Prova de Conceito

root@kitploit:~
python3 poc.py --target http://TARGET/pheditor.php --password admin

Veja poc.py para o script PoC completo.


Correção

pheditor.php, linha 586 — substituir:

root@kitploit:~
// ANTES (vulnerável)
'cd ' . $dir

// DEPOIS (corrigido)
'cd ' . escapeshellarg($dir)

Referências

  • GitHub Advisory GHSA-jvc5-6g7q-c843
  • pheditor v2.0.4 Release
  • pheditor Repository

Aviso

Este PoC é fornecido apenas para fins educacionais e de pesquisa. Use apenas em sistemas que você tenha permissão explícita para testar.

Baixar ferramenta