
शॉपिंग पोर्टल v1.0 में एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता (CVE-2025-51820) खोजी गई है।
Shopping Portal v1.0 में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी (CVE-2025-51820) का पता चला है।
आज के डिजिटल विश्व में, रिमोट कोड एक्ज़ीक्यूशन (RCE) सबसे खतरनाक वेब एप्लिकेशन कमजोरियों में से एक बना हुआ है। यह रिपोर्ट phpgurukul द्वारा ऑनलाइन शॉपिंग पोर्टल प्रोजेक्ट v1.0 में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (CVE-2025-51820) को उजागर करती है। इस दोष का शोषण करके हमलावर दूरस्थ रूप से मनमाने सिस्टम कमांड निष्पादित कर सकते हैं, जिससे पूर्ण सिस्टम समझौता हो सकता है।
/shopping/admin/insert-product.phpएप्लिकेशन सेट करें: स्थानीय सर्वर पर कमजोर संस्करण (v1.0) स्थापित और कॉन्फ़िगर करें।
सिस्टम में लॉगिन करें: phpgurukul द्वारा प्रदान किए गए डिफ़ॉल्ट क्रेडेंशियल का उपयोग करें।
कमजोर कार्यक्षमता तक पहुँचें: /shopping/admin/insert-product.php
एक दुर्भावनापूर्ण फ़ाइल/पेलोड तैयार करें और अपलोड करें: एक दुर्भावनापूर्ण PHP शेल अपलोड करें या कमांड निष्पादन पेलोड इंजेक्ट करें (जैसे, ;whoami, ;sleep 5) कमजोरी के संदर्भ के अनुसार।
पेलोड को ट्रिगर करें: अपनी पेलोड को निष्पादित करने के लिए अपलोड की गई फ़ाइल या कमजोर एंडपॉइंट तक पहुँचें: http://localhost/columbans/uploads/shell.php?cmd=whoami
कमांड निष्पादन की पुष्टि करें: एप्लिकेशन पेलोड को निष्पादित करता है और कमांड आउटपुट लौटाता है, RCE की पुष्टि होती है।
🔍 मूल कारण विश्लेषण यह कमजोरी उपयोगकर्ता द्वारा प्रदान किए गए इनपुट के अपर्याप्त सत्यापन और स्वच्छता से उत्पन्न होती है, जिससे हमलावर सिस्टम-स्तरीय कमांड को इंजेक्ट और निष्पादित कर सकते हैं। फ़ाइल अपलोड के मामलों में, सर्वर निष्पादन योग्य फ़ाइल प्रकारों को प्रतिबंधित करने या फ़ाइल सामग्री को मान्य करने में विफल रहता है, जिससे फ़ाइल तक पहुँचने पर सीधे कमांड निष्पादन होता है।
🔗 संदर्भ