Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-67888 — Control Web Panel <= 0.9.8.1208 (admin/index.php) Vulnerabilidade de Injeção de Comandos do SO • Link do Software: | Kitploit
Ferramentas/GitHubGitHub/reewardius/cve-2025-67888
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubreewardius/cve-2025-67888

CVE-2025-67888

Control Web Panel <= 0.9.8.1208 (admin/index.php) Vulnerabilidade de Injeção de Comandos do SO • Link do Software:

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-67888

Vulnerabilidade de Injeção de Comandos do SO no Control Web Panel <= 0.9.8.1208 (admin/index.php)

Versões Afetadas: Versão 0.9.8.1208 e versões anteriores.

Descrição da Vulnerabilidade:

A entrada do usuário passada por meio do parâmetro GET "key" para /admin/index.php (quando o parâmetro "api" está definido) não é devidamente sanitizada antes de ser usada para executar comandos do SO. Isso pode ser explorado por atacantes não autenticados para injetar e executar comandos arbitrários do SO com privilégios do usuário root no servidor web.

A exploração bem-sucedida desta vulnerabilidade requer que o "Softaculous" e/ou "SitePad" estejam instalados por meio do Gerenciador de Scripts.

Prova de Conceito:

root@kitploit:~
https://[CWP]/admin/index.php?api=1&key=$(cmd)

Solução: Atualize para a versão 0.9.8.1209 ou posterior.

Baixar ferramenta