Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51820 — शॉपिंग पोर्टल v1.0 में एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता (CVE-2025-51820) खोजी गई है। | Kitploit
उपकरण/GitHubGitHub/shk-mubashshir/cve-2025-51820
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubshk-mubashshir/cve-2025-51820

CVE-2025-51820

शॉपिंग पोर्टल v1.0 में एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता (CVE-2025-51820) खोजी गई है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-51820

Shopping Portal v1.0 में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी (CVE-2025-51820) का पता चला है।

🚨 ऑनलाइन शॉपिंग पोर्टल प्रोजेक्ट v1.0 में रिमोट कोड एक्ज़ीक्यूशन (CVE-2025-51820)

🔍 परिचय

आज के डिजिटल विश्व में, रिमोट कोड एक्ज़ीक्यूशन (RCE) सबसे खतरनाक वेब एप्लिकेशन कमजोरियों में से एक बना हुआ है। यह रिपोर्ट phpgurukul द्वारा ऑनलाइन शॉपिंग पोर्टल प्रोजेक्ट v1.0 में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (CVE-2025-51820) को उजागर करती है। इस दोष का शोषण करके हमलावर दूरस्थ रूप से मनमाने सिस्टम कमांड निष्पादित कर सकते हैं, जिससे पूर्ण सिस्टम समझौता हो सकता है।


🛡️ कमजोरी का अवलोकन

  • CVE ID: CVE-2025-51820
  • कमजोरी का प्रकार: रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • प्रभावित उत्पाद: ऑनलाइन शॉपिंग पोर्टल प्रोजेक्ट - 1.0
  • प्रभावित घटक: /shopping/admin/insert-product.php
  • हमले का प्रकार: दूरस्थ
  • गंभीरता: गंभीर
  • खोजकर्ता: मुबश्शिर शेख

🧪 पुनरुत्पादन के चरण

  1. एप्लिकेशन सेट करें: स्थानीय सर्वर पर कमजोर संस्करण (v1.0) स्थापित और कॉन्फ़िगर करें।

  2. सिस्टम में लॉगिन करें: phpgurukul द्वारा प्रदान किए गए डिफ़ॉल्ट क्रेडेंशियल का उपयोग करें।

  3. कमजोर कार्यक्षमता तक पहुँचें: /shopping/admin/insert-product.php

  4. एक दुर्भावनापूर्ण फ़ाइल/पेलोड तैयार करें और अपलोड करें: एक दुर्भावनापूर्ण PHP शेल अपलोड करें या कमांड निष्पादन पेलोड इंजेक्ट करें (जैसे, ;whoami, ;sleep 5) कमजोरी के संदर्भ के अनुसार।

  5. पेलोड को ट्रिगर करें: अपनी पेलोड को निष्पादित करने के लिए अपलोड की गई फ़ाइल या कमजोर एंडपॉइंट तक पहुँचें: http://localhost/columbans/uploads/shell.php?cmd=whoami

  6. कमांड निष्पादन की पुष्टि करें: एप्लिकेशन पेलोड को निष्पादित करता है और कमांड आउटपुट लौटाता है, RCE की पुष्टि होती है।

🔍 मूल कारण विश्लेषण यह कमजोरी उपयोगकर्ता द्वारा प्रदान किए गए इनपुट के अपर्याप्त सत्यापन और स्वच्छता से उत्पन्न होती है, जिससे हमलावर सिस्टम-स्तरीय कमांड को इंजेक्ट और निष्पादित कर सकते हैं। फ़ाइल अपलोड के मामलों में, सर्वर निष्पादन योग्य फ़ाइल प्रकारों को प्रतिबंधित करने या फ़ाइल सामग्री को मान्य करने में विफल रहता है, जिससे फ़ाइल तक पहुँचने पर सीधे कमांड निष्पादन होता है।

🔗 संदर्भ

OWASP कमांड इंजेक्शन गाइड

ऑनलाइन शॉपिंग पोर्टल प्रोजेक्ट

टूल डाउनलोड करें