Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-51820 — A critical Remote Code Execution (RCE) vulnerability (CVE-2025-51820) has been discovered in the Shopping Portal v1.0. | Kitploit
Outils/GitHubGitHub/shk-mubashshir/cve-2025-51820
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubshk-mubashshir/cve-2025-51820

CVE-2025-51820

A critical Remote Code Execution (RCE) vulnerability (CVE-2025-51820) has been discovered in the Shopping Portal v1.0.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-51820

Une vulnérabilité critique d'exécution de code à distance (RCE) (CVE-2025-51820) a été découverte dans Shopping Portal v1.0.

🚨 Exécution de code à distance dans Online Shopping Portal Project v1.0 (CVE-2025-51820)

🔍 Introduction

Dans le monde numérique d'aujourd'hui, l'exécution de code à distance (RCE) reste l'une des vulnérabilités les plus dangereuses des applications web. Ce rapport met en évidence une exécution de code à distance (RCE) critique (CVE-2025-51820) dans le Online Shopping Portal Project v1.0 par phpgurukul. L'exploitation de cette faille permet à des attaquants d'exécuter des commandes système arbitraires à distance, pouvant entraîner une compromission totale du système.


🛡️ Aperçu de la vulnérabilité

  • Identifiant CVE : CVE-2025-51820
  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • Produit concerné : Online Shopping Portal Project - 1.0
  • Composant concerné : /shopping/admin/insert-product.php
  • Type d'attaque : À distance
  • Sévérité : Critique
  • Découvreur : Mubashshir Shaikh

🧪 Étapes pour reproduire

  1. Configurer l'application : Installer et configurer la version vulnérable (v1.0) sur un serveur local.

  2. Se connecter au système : Utiliser les identifiants par défaut fournis par phpgurukul.

  3. Accéder à la fonctionnalité vulnérable : /shopping/admin/insert-product.php

  4. Créer et téléverser un fichier malveillant / une charge utile : Téléverser un shell PHP malveillant ou injecter des charges utiles d'exécution de commandes (par exemple, ;whoami, ;sleep 5) selon le contexte de la vulnérabilité.

  5. Déclencher la charge utile : Accéder au fichier téléversé ou au point de terminaison vulnérable pour exécuter votre charge utile : http://localhost/columbans/uploads/shell.php?cmd=whoami

  6. Confirmer l'exécution de la commande : L'application exécute la charge utile et renvoie le résultat de la commande, ce qui confirme la RCE.

🔍 Analyse de la cause racine La vulnérabilité provient d'une validation et d'un assainissement insuffisants des entrées fournies par l'utilisateur, permettant aux attaquants d'injecter et d'exécuter des commandes au niveau système. Dans les cas impliquant des téléversements de fichiers, le serveur ne parvient pas à restreindre les types de fichiers exécutables ou à valider le contenu du fichier, ce qui conduit à une exécution directe de commandes lorsque le fichier est accédé.

🔗 Références

Guide OWASP sur l'injection de commandes

Projet de portail d'achat en ligne

Télécharger l’outil