Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-48030 — CVE-2026-48030 的概念验证利用,针对 Pheditor 2.0.1-2.0.3 中的一个严重操作系统命令注入漏洞。包含脆弱代码分析、PoC 脚本以及面向安全研究人员的修补指导。 | Kitploit
工具/GitHubGitHub/muslimbek-0x/cve-2026-48030
漏洞分析代码分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubmuslimbek-0x/cve-2026-48030

CVE-2026-48030

CVE-2026-48030 的概念验证利用,针对 Pheditor 2.0.1-2.0.3 中的一个严重操作系统命令注入漏洞。包含脆弱代码分析、PoC 脚本以及面向安全研究人员的修补指导。

查看仓库
53个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-48030 — Pheditor 中的 OS 命令注入

概述

字段详情
CVE IDCVE-2026-48030
产品pheditor
厂商Hamid Samak
受影响版本2.0.1, 2.0.2, 2.0.3
已修补版本2.0.4
严重性严重
CVSS 评分9.9
CVSS 向量CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-78(OS 命令注入)
发现者Muslimbek Burxonov

描述

pheditor.php 的终端动作处理器中存在一个严重的 OS 命令注入漏洞。dir POST 参数未经任何清洗直接拼接进 shell_exec() 中,从而允许经过身份验证的攻击者绕过 TERMINAL_COMMANDS 白名单并执行任意 OS 命令。


存在漏洞的代码

pheditor.php, 第 586 行:

root@kitploit:~
$command = $_POST['command'];  // ✓ 元字符已检查
$dir     = $_POST['dir'];      // ✗ 未检查 — 存在漏洞

// 检查仅应用于 $command,而不应用于 $dir
if (strpos($command, '&')  !== false ||
    strpos($command, ';')  !== false ||
    strpos($command, '||') !== false) {
    die(...);
}

// $dir 未经清洗直接注入 shell_exec
$output = shell_exec(
    (empty($dir) ? null : 'cd ' . $dir . ' && ')
    . $command . ' && echo \ ; pwd'
);

概念验证

root@kitploit:~
python3 poc.py --target http://TARGET/pheditor.php --password admin

完整 PoC 脚本请参见 poc.py。


修复

pheditor.php, 第 586 行 — 替换为:

root@kitploit:~
// 修改前(存在漏洞)
'cd ' . $dir

// 修改后(已修补)
'cd ' . escapeshellarg($dir)

参考

  • GitHub 安全公告 GHSA-jvc5-6g7q-c843
  • pheditor v2.0.4 发布页面
  • pheditor 仓库

免责声明

此 PoC 仅供教育和研究目的使用。 请仅在你获得明确授权的系统上进行测试。

下载工具