Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-51820 — Eine kritische Schwachstelle zur Remote-Code-Ausführung (RCE) (CVE-2025-51820) wurde im Shopping Portal v1.0 entdeckt. | Kitploit
Tools/GitHubGitHub/shk-mubashshir/cve-2025-51820
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPapers & ForschungLernen & Bildung
GitHubshk-mubashshir/cve-2025-51820

CVE-2025-51820

Eine kritische Schwachstelle zur Remote-Code-Ausführung (RCE) (CVE-2025-51820) wurde im Shopping Portal v1.0 entdeckt.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-51820

Eine kritische Remote Code Execution (RCE)-Sicherheitslücke (CVE-2025-51820) wurde im Shopping Portal v1.0 entdeckt.

🚨 Remote Code Execution im Online Shopping Portal Project v1.0 (CVE-2025-51820)

🔍 Einleitung

In der heutigen digitalen Welt ist Remote Code Execution (RCE) nach wie vor eine der gefährlichsten Schwachstellen in Webanwendungen. Dieser Bericht hebt eine kritische Remote Code Execution (RCE) (CVE-2025-51820) im Online Shopping Portal Project v1.0 von phpgurukul hervor. Die Ausnutzung dieser Sicherheitslücke ermöglicht es Angreifern, aus der Ferne beliebige Systembefehle auszuführen, was potenziell zu einer vollständigen Kompromittierung des Systems führen kann.


🛡️ Übersicht über die Schwachstelle

  • CVE-ID: CVE-2025-51820
  • Schwachstellentyp: Remote Code Execution (RCE)
  • Betroffenes Produkt: Online Shopping Portal Project - 1.0
  • Betroffene Komponente: /shopping/admin/insert-product.php
  • Angriffsart: Remote
  • Schweregrad: Kritisch
  • Entdecker: Mubashshir Shaikh

  • 🧪 Schritte zur Reproduktion

    1. Anwendung einrichten: Installieren und konfigurieren Sie die anfällige Version (v1.0) auf einem lokalen Server.

    2. Im System anmelden: Verwenden Sie die von phpgurukul bereitgestellten Standard-Anmeldedaten.

    3. Auf die anfällige Funktion zugreifen: /shopping/admin/insert-product.php

    4. Eine schädliche Datei / Payload erstellen und hochladen: Laden Sie eine schädliche PHP-Shell hoch oder injizieren Sie Payloads zur Befehlsausführung (z. B. ;whoami, ;sleep 5), je nach Kontext der Schwachstelle.

    5. Payload auslösen: Greifen Sie auf die hochgeladene Datei oder den anfälligen Endpunkt zu, um Ihren Payload auszuführen: http://localhost/columbans/uploads/shell.php?cmd=whoami

    6. Befehlsausführung bestätigen: Die Anwendung führt den Payload aus und gibt die Befehlsausgabe zurück. RCE ist bestätigt.

    🔍 Root-Cause-Analyse Die Schwachstelle resultiert aus einer unzureichenden Validierung und Bereinigung der vom Benutzer bereitgestellten Eingaben, sodass Angreifer systemweite Befehle injizieren und ausführen können. Bei Datei-Uploads versäumt es der Server, ausführbare Dateitypen einzuschränken oder den Dateiinhalt zu validieren, was bei Zugriff auf die Datei zur direkten Befehlsausführung führt.

    🔗 Referenzen

    OWASP Command Injection Guide

    Online Shopping Portal Project

    Tool herunterladen