
Eine kritische Schwachstelle zur Remote-Code-Ausführung (RCE) (CVE-2025-51820) wurde im Shopping Portal v1.0 entdeckt.
Eine kritische Remote Code Execution (RCE)-Sicherheitslücke (CVE-2025-51820) wurde im Shopping Portal v1.0 entdeckt.
In der heutigen digitalen Welt ist Remote Code Execution (RCE) nach wie vor eine der gefährlichsten Schwachstellen in Webanwendungen. Dieser Bericht hebt eine kritische Remote Code Execution (RCE) (CVE-2025-51820) im Online Shopping Portal Project v1.0 von phpgurukul hervor. Die Ausnutzung dieser Sicherheitslücke ermöglicht es Angreifern, aus der Ferne beliebige Systembefehle auszuführen, was potenziell zu einer vollständigen Kompromittierung des Systems führen kann.
/shopping/admin/insert-product.phpAnwendung einrichten: Installieren und konfigurieren Sie die anfällige Version (v1.0) auf einem lokalen Server.
Im System anmelden: Verwenden Sie die von phpgurukul bereitgestellten Standard-Anmeldedaten.
Auf die anfällige Funktion zugreifen: /shopping/admin/insert-product.php
Eine schädliche Datei / Payload erstellen und hochladen: Laden Sie eine schädliche PHP-Shell hoch oder injizieren Sie Payloads zur Befehlsausführung (z. B. ;whoami, ;sleep 5), je nach Kontext der Schwachstelle.
Payload auslösen: Greifen Sie auf die hochgeladene Datei oder den anfälligen Endpunkt zu, um Ihren Payload auszuführen: http://localhost/columbans/uploads/shell.php?cmd=whoami
Befehlsausführung bestätigen: Die Anwendung führt den Payload aus und gibt die Befehlsausgabe zurück. RCE ist bestätigt.
🔍 Root-Cause-Analyse Die Schwachstelle resultiert aus einer unzureichenden Validierung und Bereinigung der vom Benutzer bereitgestellten Eingaben, sodass Angreifer systemweite Befehle injizieren und ausführen können. Bei Datei-Uploads versäumt es der Server, ausführbare Dateitypen einzuschränken oder den Dateiinhalt zu validieren, was bei Zugriff auf die Datei zur direkten Befehlsausführung führt.
🔗 Referenzen