
È stata scoperta una vulnerabilità critica di esecuzione remota di codice (RCE) (CVE-2025-51820) nello Shopping Portal v1.0.
È stata scoperta una vulnerabilità critica di esecuzione remota di codice (RCE) (CVE-2025-51820) nello Shopping Portal v1.0.
Nel mondo digitale di oggi, l'Esecuzione Remota di Codice (RCE) rimane una delle vulnerabilità delle applicazioni web più pericolose. Questo report evidenzia un'esecuzione remota di codice (RCE) critica (CVE-2025-51820) nel Online Shopping Portal Project v1.0 di phpgurukul. Lo sfruttamento di questa falla consente agli attaccanti di eseguire comandi di sistema arbitrari da remoto, portando potenzialmente alla compromissione totale del sistema.
/shopping/admin/insert-product.phpConfigurare l'Applicazione : Installare e configurare la versione vulnerabile (v1.0) su un server locale.
Accedere al Sistema : Usare le credenziali predefinite fornite da phpgurukul.
Accedere alla Funzionalità Vulnerabile : /shopping/admin/insert-product.php
Creare e Caricare un File/Payload Maligno : Caricare una shell PHP maligna o iniettare payload di esecuzione comandi (es. ;whoami, ;sleep 5) a seconda del contesto della vulnerabilità.
Attivare il Payload : Accedere al file caricato o all'endpoint vulnerabile per eseguire il payload: http://localhost/columbans/uploads/shell.php?cmd=whoami
Confermare l'Esecuzione del Comando : L'applicazione esegue il payload e restituisce l'output del comando, la RCE è confermata.
🔍 Analisi della Causa Radice La vulnerabilità deriva da una validazione e sanificazione insufficienti dell'input fornito dall'utente, consentendo agli attaccanti di iniettare ed eseguire comandi a livello di sistema. Nei casi che coinvolgono il caricamento di file, il server non riesce a limitare i tipi di file eseguibili o a validare il contenuto del file, portando all'esecuzione diretta di comandi quando si accede al file.
🔗 Riferimenti