
A critical Remote Code Execution (RCE) vulnerability (CVE-2025-51820) has been discovered in the Shopping Portal v1.0.
Une vulnérabilité critique d'exécution de code à distance (RCE) (CVE-2025-51820) a été découverte dans Shopping Portal v1.0.
Dans le monde numérique d'aujourd'hui, l'exécution de code à distance (RCE) reste l'une des vulnérabilités les plus dangereuses des applications web. Ce rapport met en évidence une exécution de code à distance (RCE) critique (CVE-2025-51820) dans le Online Shopping Portal Project v1.0 par phpgurukul. L'exploitation de cette faille permet à des attaquants d'exécuter des commandes système arbitraires à distance, pouvant entraîner une compromission totale du système.
/shopping/admin/insert-product.phpConfigurer l'application : Installer et configurer la version vulnérable (v1.0) sur un serveur local.
Se connecter au système : Utiliser les identifiants par défaut fournis par phpgurukul.
Accéder à la fonctionnalité vulnérable : /shopping/admin/insert-product.php
Créer et téléverser un fichier malveillant / une charge utile : Téléverser un shell PHP malveillant ou injecter des charges utiles d'exécution de commandes (par exemple, ;whoami, ;sleep 5) selon le contexte de la vulnérabilité.
Déclencher la charge utile : Accéder au fichier téléversé ou au point de terminaison vulnérable pour exécuter votre charge utile :
http://localhost/columbans/uploads/shell.php?cmd=whoami
Confirmer l'exécution de la commande : L'application exécute la charge utile et renvoie le résultat de la commande, ce qui confirme la RCE.
🔍 Analyse de la cause racine La vulnérabilité provient d'une validation et d'un assainissement insuffisants des entrées fournies par l'utilisateur, permettant aux attaquants d'injecter et d'exécuter des commandes au niveau système. Dans les cas impliquant des téléversements de fichiers, le serveur ne parvient pas à restreindre les types de fichiers exécutables ou à valider le contenu du fichier, ce qui conduit à une exécution directe de commandes lorsque le fichier est accédé.
🔗 Références