
Foi descoberta uma vulnerabilidade crítica de Execução Remota de Código (RCE) (CVE-2025-51820) no Shopping Portal v1.0.
Uma vulnerabilidade crítica de Execução Remota de Código (RCE) (CVE-2025-51820) foi descoberta no Shopping Portal v1.0.
No mundo digital atual, a Execução Remota de Código (RCE) continua sendo uma das vulnerabilidades mais perigosas em aplicações web. Este relatório destaca uma vulnerabilidade crítica de Execução Remota de Código (RCE) (CVE-2025-51820) no Online Shopping Portal Project v1.0 da phpgurukul. A exploração dessa falha permite que atacantes executem comandos arbitrários do sistema remotamente, podendo levar ao comprometimento total do sistema.
/shopping/admin/insert-product.phpConfigure o Aplicativo : Instale e configure a versão vulnerável (v1.0) em um servidor local.
Faça Login no Sistema : Use as credenciais padrão fornecidas pela phpgurukul.
Acesse a Funcionalidade Vulnerável : /shopping/admin/insert-product.php
Crie e Envie um Arquivo Malicioso / Payload : Envie um shell PHP malicioso ou injete payloads de execução de comandos (ex.: ;whoami, ;sleep 5) dependendo do contexto da vulnerabilidade.
Dispare o Payload : Acesse o arquivo enviado ou o endpoint vulnerável para executar o payload: http://localhost/columbans/uploads/shell.php?cmd=whoami
Confirme a Execução do Comando : O aplicativo executa o payload e retorna a saída do comando, confirmando a RCE.
🔍 Análise de Causa Raiz A vulnerabilidade decorre de validação e sanitização insuficientes da entrada fornecida pelo usuário, permitindo que atacantes injetem e executem comandos de nível de sistema. Em casos envolvendo upload de arquivos, o servidor não restringe tipos de arquivos executáveis nem valida o conteúdo do arquivo, levando à execução direta de comandos quando o arquivo é acessado.
🔗 Referências