Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51820 — È stata scoperta una vulnerabilità critica di esecuzione remota di codice (RCE) (CVE-2025-51820) nello Shopping Portal v1.0. | Kitploit
Strumenti/GitHubGitHub/shk-mubashshir/cve-2025-51820
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubshk-mubashshir/cve-2025-51820

CVE-2025-51820

È stata scoperta una vulnerabilità critica di esecuzione remota di codice (RCE) (CVE-2025-51820) nello Shopping Portal v1.0.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-51820

È stata scoperta una vulnerabilità critica di esecuzione remota di codice (RCE) (CVE-2025-51820) nello Shopping Portal v1.0.

🚨 Esecuzione Remota di Codice in Online Shopping Portal Project v1.0 (CVE-2025-51820)

🔍 Introduzione

Nel mondo digitale di oggi, l'Esecuzione Remota di Codice (RCE) rimane una delle vulnerabilità delle applicazioni web più pericolose. Questo report evidenzia un'esecuzione remota di codice (RCE) critica (CVE-2025-51820) nel Online Shopping Portal Project v1.0 di phpgurukul. Lo sfruttamento di questa falla consente agli attaccanti di eseguire comandi di sistema arbitrari da remoto, portando potenzialmente alla compromissione totale del sistema.


🛡️ Panoramica della Vulnerabilità

  • CVE ID: CVE-2025-51820
  • Tipo di Vulnerabilità: Esecuzione Remota di Codice (RCE)
  • Prodotto Colpito: Online Shopping Portal Project - 1.0
  • Componente Colpita: /shopping/admin/insert-product.php
  • Tipo di Attacco: Remoto
  • Gravità: Critica
  • Scopritore: Mubashshir Shaikh

  • 🧪 Passaggi per Riprodurre

    1. Configurare l'Applicazione : Installare e configurare la versione vulnerabile (v1.0) su un server locale.

    2. Accedere al Sistema : Usare le credenziali predefinite fornite da phpgurukul.

    3. Accedere alla Funzionalità Vulnerabile : /shopping/admin/insert-product.php

    4. Creare e Caricare un File/Payload Maligno : Caricare una shell PHP maligna o iniettare payload di esecuzione comandi (es. ;whoami, ;sleep 5) a seconda del contesto della vulnerabilità.

    5. Attivare il Payload : Accedere al file caricato o all'endpoint vulnerabile per eseguire il payload: http://localhost/columbans/uploads/shell.php?cmd=whoami

    6. Confermare l'Esecuzione del Comando : L'applicazione esegue il payload e restituisce l'output del comando, la RCE è confermata.

    🔍 Analisi della Causa Radice La vulnerabilità deriva da una validazione e sanificazione insufficienti dell'input fornito dall'utente, consentendo agli attaccanti di iniettare ed eseguire comandi a livello di sistema. Nei casi che coinvolgono il caricamento di file, il server non riesce a limitare i tipi di file eseguibili o a validare il contenuto del file, portando all'esecuzione diretta di comandi quando si accede al file.

    🔗 Riferimenti

    Guida OWASP all'Iniezione di Comandi

    Online Shopping Portal Project

    Scarica lo strumento