Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/muslimbek-0x/cve-2026-48030
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubmuslimbek-0x/cve-2026-48030

CVE-2026-48030

Эксплойт типа proof-of-concept для CVE-2026-48030, критическая уязвимость внедрения команд ОС в Pheditor 2.0.1-2.0.3. Включает анализ уязвимого кода, PoC-скрипт и рекомендации по исправлению для исследователей безопасности.

Репозиторий
53 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-48030 — Внедрение команд ОС в Pheditor

Обзор

ПолеСведения
CVE IDCVE-2026-48030
Продуктpheditor
РазработчикHamid Samak
Затронутые версии2.0.1, 2.0.2, 2.0.3
Исправленная версия2.0.4
КритичностьКритическая
Оценка CVSS9.9
Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-78 (Внедрение команд ОС)
ОбнаруженоMuslimbek Burxonov

Описание

Критическая уязвимость внедрения команд ОС существует в обработчике терминального действия в pheditor.php. Параметр dir POST напрямую конкатенируется в shell_exec() без санитизации, что позволяет аутентифицированному злоумышленнику обойти белый список TERMINAL_COMMANDS и выполнить произвольные команды ОС.


Уязвимый код

pheditor.php, строка 586:

root@kitploit:~
$command = $_POST['command'];  // ✓ метасимволы проверены
$dir     = $_POST['dir'];      // ✗ НЕ проверено — уязвимо

// Проверка применяется ТОЛЬКО к $command, НЕ к $dir
if (strpos($command, '&')  !== false ||
    strpos($command, ';')  !== false ||
    strpos($command, '||') !== false) {
    die(...);
}

// $dir передаётся несанитизированным в shell_exec
$output = shell_exec(
    (empty($dir) ? null : 'cd ' . $dir . ' && ')
    . $command . ' && echo \ ; pwd'
);

Подтверждение концепции

root@kitploit:~
python3 poc.py --target http://ЦЕЛЬ/pheditor.php --password admin

См. poc.py для полного скрипта PoC.


Исправление

pheditor.php, строка 586 — заменить:

root@kitploit:~
// ДО (уязвимый)
'cd ' . $dir

// ПОСЛЕ (исправленный)
'cd ' . escapeshellarg($dir)

Ссылки

  • Консультация GitHub GHSA-jvc5-6g7q-c843
  • Релиз pheditor v2.0.4
  • Репозиторий pheditor

Отказ от ответственности

Этот PoC предоставлен только для образовательных и исследовательских целей. Используйте только на системах, на тестирование которых у вас есть явное разрешение.

Скачать инструмент