Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-51820 — Foi descoberta uma vulnerabilidade crítica de Execução Remota de Código (RCE) (CVE-2025-51820) no Shopping Portal v1.0. | Kitploit
Ferramentas/GitHubGitHub/shk-mubashshir/cve-2025-51820
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubshk-mubashshir/cve-2025-51820

CVE-2025-51820

Foi descoberta uma vulnerabilidade crítica de Execução Remota de Código (RCE) (CVE-2025-51820) no Shopping Portal v1.0.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-51820

Uma vulnerabilidade crítica de Execução Remota de Código (RCE) (CVE-2025-51820) foi descoberta no Shopping Portal v1.0.

🚨 Execução Remota de Código no Online Shopping Portal Project v1.0 (CVE-2025-51820)

🔍 Introdução

No mundo digital atual, a Execução Remota de Código (RCE) continua sendo uma das vulnerabilidades mais perigosas em aplicações web. Este relatório destaca uma vulnerabilidade crítica de Execução Remota de Código (RCE) (CVE-2025-51820) no Online Shopping Portal Project v1.0 da phpgurukul. A exploração dessa falha permite que atacantes executem comandos arbitrários do sistema remotamente, podendo levar ao comprometimento total do sistema.


🛡️ Visão Geral da Vulnerabilidade

  • ID do CVE: CVE-2025-51820
  • Tipo de Vulnerabilidade: Execução Remota de Código (RCE)
  • Produto Afetado: Online Shopping Portal Project - 1.0
  • Componente Afetado: /shopping/admin/insert-product.php
  • Tipo de Ataque: Remoto
  • : Crítica
Severidade
  • Descobridor: Mubashshir Shaikh

  • 🧪 Passos para Reproduzir

    1. Configure o Aplicativo : Instale e configure a versão vulnerável (v1.0) em um servidor local.

    2. Faça Login no Sistema : Use as credenciais padrão fornecidas pela phpgurukul.

    3. Acesse a Funcionalidade Vulnerável : /shopping/admin/insert-product.php

    4. Crie e Envie um Arquivo Malicioso / Payload : Envie um shell PHP malicioso ou injete payloads de execução de comandos (ex.: ;whoami, ;sleep 5) dependendo do contexto da vulnerabilidade.

    5. Dispare o Payload : Acesse o arquivo enviado ou o endpoint vulnerável para executar o payload: http://localhost/columbans/uploads/shell.php?cmd=whoami

    6. Confirme a Execução do Comando : O aplicativo executa o payload e retorna a saída do comando, confirmando a RCE.

    🔍 Análise de Causa Raiz A vulnerabilidade decorre de validação e sanitização insuficientes da entrada fornecida pelo usuário, permitindo que atacantes injetem e executem comandos de nível de sistema. Em casos envolvendo upload de arquivos, o servidor não restringe tipos de arquivos executáveis nem valida o conteúdo do arquivo, levando à execução direta de comandos quando o arquivo é acessado.

    🔗 Referências

    Guia de Injeção de Comandos da OWASP

    Online Shopping Portal Project

    Baixar ferramenta