
Se ha descubierto una vulnerabilidad crítica de Ejecución Remota de Código (RCE) (CVE-2025-51820) en Shopping Portal v1.0.
Se ha descubierto una vulnerabilidad crítica de Ejecución Remota de Código (RCE) (CVE-2025-51820) en Shopping Portal v1.0.
En el mundo digital actual, la Ejecución Remota de Código (RCE) sigue siendo una de las vulnerabilidades más peligrosas de las aplicaciones web. Este informe destaca una Ejecución Remota de Código (RCE) crítica (CVE-2025-51820) en el Online Shopping Portal Project v1.0 de phpgurukul. Explotar esta falla permite a los atacantes ejecutar comandos arbitrarios del sistema de forma remota, lo que potencialmente conduce a un compromiso total del sistema.
/shopping/admin/insert-product.phpConfigurar la Aplicación: Instalar y configurar la versión vulnerable (v1.0) en un servidor local.
Iniciar Sesión en el Sistema: Usar las credenciales predeterminadas proporcionadas por phpgurukul.
Acceder a la Funcionalidad Vulnerable: /shopping/admin/insert-product.php
Crear y Subir un Archivo Malicioso / Payload: Subir un shell PHP malicioso o inyectar payloads de ejecución de comandos (por ejemplo, ;whoami, ;sleep 5) dependiendo del contexto de la vulnerabilidad.
Ejecutar el Payload: Acceder al archivo subido o al endpoint vulnerable para ejecutar su payload: http://localhost/columbans/uploads/shell.php?cmd=whoami
Confirmar la Ejecución del Comando: La aplicación ejecuta el payload y devuelve la salida del comando, se confirma RCE.
🔍 Análisis de Causa Raíz La vulnerabilidad se origina por una validación y sanitización insuficientes de la entrada proporcionada por el usuario, lo que permite a los atacantes inyectar y ejecutar comandos a nivel de sistema. En casos que involucran la carga de archivos, el servidor no restringe los tipos de archivos ejecutables ni valida el contenido del archivo, lo que lleva a la ejecución directa de comandos cuando se accede al archivo.
🔗 Referencias