
Shopping Portal v1.0 において、重大なリモートコード実行 (RCE) の脆弱性 (CVE-2025-51820) が発見されました。
Online Shopping Portal v1.0 において、重大なリモートコード実行(RCE)脆弱性(CVE-2025-51820)が発見されました。
今日のデジタル世界において、リモートコード実行(RCE) は依然として最も危険な Web アプリケーション脆弱性の 1 つです。本レポートは、phpgurukul による Online Shopping Portal Project v1.0 における重大なリモートコード実行(RCE)(CVE-2025-51820)を取り上げています。この欠陥を悪用すると、攻撃者はリモートで任意のシステムコマンドを実行でき、システム全体が侵害される可能性があります。
/shopping/admin/insert-product.phpアプリケーションのセットアップ : 脆弱性のあるバージョン(v1.0)をローカルサーバーにインストールして構成します。
システムへのログイン : phpgurukul が提供するデフォルトの認証情報を使用します。
脆弱な機能へのアクセス: /shopping/admin/insert-product.php
悪意のあるファイル/ペイロードの作成とアップロード: 悪意のある PHP シェルをアップロードするか、脆弱性の状況に応じてコマンド実行ペイロード(例: ;whoami、;sleep 5)を注入します。
ペイロードのトリガー: アップロードしたファイルまたは脆弱なエンドポイントにアクセスしてペイロードを実行します: http://localhost/columbans/uploads/shell.php?cmd=whoami
コマンド実行の確認: アプリケーションがペイロードを実行してコマンド出力を返すため、RCE が確認されます。
🔍 根本原因分析 この脆弱性は、ユーザー指定の入力に対する検証とサニタイズが不十分であることに起因しており、攻撃者がシステムレベルのコマンドを注入・実行できるようになります。ファイルアップロードを含むケースでは、サーバーが実行可能なファイルタイプを制限したり、ファイル内容を検証したりしないため、アップロードされたファイルにアクセスすると直接コマンドが実行されます。
🔗 参照