Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-51820 — Se ha descubierto una vulnerabilidad crítica de Ejecución Remota de Código (RCE) (CVE-2025-51820) en Shopping Portal v1.0. | Kitploit
Herramientas/GitHubGitHub/shk-mubashshir/cve-2025-51820
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubshk-mubashshir/cve-2025-51820

CVE-2025-51820

Se ha descubierto una vulnerabilidad crítica de Ejecución Remota de Código (RCE) (CVE-2025-51820) en Shopping Portal v1.0.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-51820

Se ha descubierto una vulnerabilidad crítica de Ejecución Remota de Código (RCE) (CVE-2025-51820) en Shopping Portal v1.0.

🚨 Ejecución Remota de Código en Online Shopping Portal Project v1.0 (CVE-2025-51820)

🔍 Introducción

En el mundo digital actual, la Ejecución Remota de Código (RCE) sigue siendo una de las vulnerabilidades más peligrosas de las aplicaciones web. Este informe destaca una Ejecución Remota de Código (RCE) crítica (CVE-2025-51820) en el Online Shopping Portal Project v1.0 de phpgurukul. Explotar esta falla permite a los atacantes ejecutar comandos arbitrarios del sistema de forma remota, lo que potencialmente conduce a un compromiso total del sistema.


🛡️ Resumen de la Vulnerabilidad

  • ID de CVE: CVE-2025-51820
  • Tipo de Vulnerabilidad: Ejecución Remota de Código (RCE)
  • Producto Afectado: Online Shopping Portal Project - 1.0
  • Componente Afectado: /shopping/admin/insert-product.php
  • Tipo de Ataque: Remoto
  • Gravedad: Crítica
  • Descubridor: Mubashshir Shaikh

  • 🧪 Pasos para Reproducir

    1. Configurar la Aplicación: Instalar y configurar la versión vulnerable (v1.0) en un servidor local.

    2. Iniciar Sesión en el Sistema: Usar las credenciales predeterminadas proporcionadas por phpgurukul.

    3. Acceder a la Funcionalidad Vulnerable: /shopping/admin/insert-product.php

    4. Crear y Subir un Archivo Malicioso / Payload: Subir un shell PHP malicioso o inyectar payloads de ejecución de comandos (por ejemplo, ;whoami, ;sleep 5) dependiendo del contexto de la vulnerabilidad.

    5. Ejecutar el Payload: Acceder al archivo subido o al endpoint vulnerable para ejecutar su payload: http://localhost/columbans/uploads/shell.php?cmd=whoami

    6. Confirmar la Ejecución del Comando: La aplicación ejecuta el payload y devuelve la salida del comando, se confirma RCE.

    🔍 Análisis de Causa Raíz La vulnerabilidad se origina por una validación y sanitización insuficientes de la entrada proporcionada por el usuario, lo que permite a los atacantes inyectar y ejecutar comandos a nivel de sistema. En casos que involucran la carga de archivos, el servidor no restringe los tipos de archivos ejecutables ni valida el contenido del archivo, lo que lleva a la ejecución directa de comandos cuando se accede al archivo.

    🔗 Referencias

    Guía de Inyección de Comandos de OWASP

    Proyecto Online Shopping Portal

    Descargar herramienta