
تم اكتشاف ثغرة أمنية حرجة من نوع تنفيذ تعليمات برمجية عن بُعد (RCE) (CVE-2025-51820) في Shopping Portal v1.0.
تم اكتشاف ثغرة حرجة لتنفيذ التعليمات البرمجية عن بعد (RCE) (CVE-2025-51820) في بوابة التسوق v1.0.
في عالم اليوم الرقمي، لا يزال تنفيذ التعليمات البرمجية عن بعد (RCE) أحد أخطر ثغرات تطبيقات الويب. يسلط هذا التقرير الضوء على ثغرة حرجة لتنفيذ التعليمات البرمجية عن بعد (RCE) (CVE-2025-51820) في مشروع بوابة التسوق عبر الإنترنت v1.0 من phpgurukul. استغلال هذه الثغرة يسمح للمهاجمين بتنفيذ أوامر نظام عشوائية عن بعد، مما قد يؤدي إلى اختراق النظام بالكامل.
/shopping/admin/insert-product.phpإعداد التطبيق : قم بتثبيت وتهيئة الإصدار الضعيف (v1.0) على خادم محلي.
تسجيل الدخول إلى النظام : استخدم بيانات الاعتماد الافتراضية المقدمة من phpgurukul.
الوصول إلى الوظيفة الضعيفة : /shopping/admin/insert-product.php
إنشاء وتحميل ملف ضار/حمولة : قم بتحميل شل PHP ضار أو حقن حمولات تنفيذ الأوامر (مثل ;whoami, ;sleep 5) حسب سياق الثغرة.
تشغيل الحمولة : قم بالوصول إلى الملف المرفوع أو نقطة النهاية الضعيفة لتنفيذ حمولتك: http://localhost/columbans/uploads/shell.php?cmd=whoami
تأكيد تنفيذ الأمر : يقوم التطبيق بتنفيذ الحمولة وإرجاع مخرجات الأمر، مما يؤكد نجاح تنفيذ التعليمات البرمجية عن بعد (RCE).
🔍 تحليل السبب الجذري تنشأ الثغرة من عدم كفاية التحقق والتنظيف للمدخلات المقدمة من المستخدم، مما يسمح للمهاجمين بحقن وتنفيذ أوامر على مستوى النظام. في حالات تحميل الملفات، يفشل الخادم في تقييد أنواع الملفات القابلة للتنفيذ أو التحقق من محتوى الملف، مما يؤدي إلى تنفيذ الأوامر مباشرة عند الوصول إلى الملف.
🔗 المراجع