Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-51820 — تم اكتشاف ثغرة أمنية حرجة من نوع تنفيذ تعليمات برمجية عن بُعد (RCE) (CVE-2025-51820) في Shopping Portal v1.0. | Kitploit
أدوات/GitHubGitHub/shk-mubashshir/cve-2025-51820
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubshk-mubashshir/cve-2025-51820

CVE-2025-51820

تم اكتشاف ثغرة أمنية حرجة من نوع تنفيذ تعليمات برمجية عن بُعد (RCE) (CVE-2025-51820) في Shopping Portal v1.0.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-51820

تم اكتشاف ثغرة حرجة لتنفيذ التعليمات البرمجية عن بعد (RCE) (CVE-2025-51820) في بوابة التسوق v1.0.

🚨 تنفيذ التعليمات البرمجية عن بعد في مشروع بوابة التسوق عبر الإنترنت v1.0 (CVE-2025-51820)

🔍 مقدمة

في عالم اليوم الرقمي، لا يزال تنفيذ التعليمات البرمجية عن بعد (RCE) أحد أخطر ثغرات تطبيقات الويب. يسلط هذا التقرير الضوء على ثغرة حرجة لتنفيذ التعليمات البرمجية عن بعد (RCE) (CVE-2025-51820) في مشروع بوابة التسوق عبر الإنترنت v1.0 من phpgurukul. استغلال هذه الثغرة يسمح للمهاجمين بتنفيذ أوامر نظام عشوائية عن بعد، مما قد يؤدي إلى اختراق النظام بالكامل.


🛡️ نظرة عامة على الثغرة

  • معرف CVE: CVE-2025-51820
  • نوع الثغرة: Remote Code Execution (RCE)
  • المنتج المتأثر: Online Shopping Portal Project - 1.0
  • المكون المتأثر: /shopping/admin/insert-product.php
  • نوع الهجوم: Remote
  • الخطورة: Critical
  • المكتشف: Mubashshir Shaikh

🧪 خطوات إعادة الإنتاج

  1. إعداد التطبيق : قم بتثبيت وتهيئة الإصدار الضعيف (v1.0) على خادم محلي.

  2. تسجيل الدخول إلى النظام : استخدم بيانات الاعتماد الافتراضية المقدمة من phpgurukul.

  3. الوصول إلى الوظيفة الضعيفة : /shopping/admin/insert-product.php

  4. إنشاء وتحميل ملف ضار/حمولة : قم بتحميل شل PHP ضار أو حقن حمولات تنفيذ الأوامر (مثل ;whoami, ;sleep 5) حسب سياق الثغرة.

  5. تشغيل الحمولة : قم بالوصول إلى الملف المرفوع أو نقطة النهاية الضعيفة لتنفيذ حمولتك: http://localhost/columbans/uploads/shell.php?cmd=whoami

  6. تأكيد تنفيذ الأمر : يقوم التطبيق بتنفيذ الحمولة وإرجاع مخرجات الأمر، مما يؤكد نجاح تنفيذ التعليمات البرمجية عن بعد (RCE).

🔍 تحليل السبب الجذري تنشأ الثغرة من عدم كفاية التحقق والتنظيف للمدخلات المقدمة من المستخدم، مما يسمح للمهاجمين بحقن وتنفيذ أوامر على مستوى النظام. في حالات تحميل الملفات، يفشل الخادم في تقييد أنواع الملفات القابلة للتنفيذ أو التحقق من محتوى الملف، مما يؤدي إلى تنفيذ الأوامر مباشرة عند الوصول إلى الملف.

🔗 المراجع

دليل حقن الأوامر من OWASP

مشروع بوابة التسوق عبر الإنترنت

تنزيل الأداة