Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-51820 — Критическая уязвимость удаленного выполнения кода (RCE) (CVE-2025-51820) обнаружена в Shopping Portal v1.0. | Kitploit
Инструменты/GitHubGitHub/shk-mubashshir/cve-2025-51820
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubshk-mubashshir/cve-2025-51820

CVE-2025-51820

Критическая уязвимость удаленного выполнения кода (RCE) (CVE-2025-51820) обнаружена в Shopping Portal v1.0.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-51820

Критическая уязвимость удаленного выполнения кода (RCE) (CVE-2025-51820) обнаружена в Shopping Portal v1.0.

🚨 Удаленное выполнение кода в Online Shopping Portal Project v1.0 (CVE-2025-51820)

🔍 Введение

В современном цифровом мире удаленное выполнение кода (RCE) остается одной из самых опасных уязвимостей веб-приложений. В этом отчете описывается критическая уязвимость удаленного выполнения кода (RCE) (CVE-2025-51820) в Online Shopping Portal Project v1.0 от phpgurukul. Эксплуатация этой ошибки позволяет злоумышленникам удаленно выполнять произвольные системные команды, что потенциально может привести к полной компрометации системы.


🛡️ Обзор уязвимости

  • CVE ID: CVE-2025-51820
  • Тип уязвимости: Удаленное выполнение кода (RCE)
  • Затрагиваемый продукт: Online Shopping Portal Project - 1.0
  • Затрагиваемый компонент: /shopping/admin/insert-product.php
  • Тип атаки: Удаленная
  • Серьезность: Критическая
  • : Mubashshir Shaikh
Обнаружил

🧪 Шаги для воспроизведения

  1. Установите приложение : Установите и настройте уязвимую версию (v1.0) на локальном сервере.

  2. Войдите в систему : Используйте учетные данные по умолчанию, предоставленные phpgurukul.

  3. Получите доступ к уязвимой функциональности : /shopping/admin/insert-product.php

  4. Создайте и загрузите вредоносный файл / полезную нагрузку : Загрузите вредоносную PHP-оболочку или внедрите полезную нагрузку для выполнения команд (например, ;whoami, ;sleep 5) в зависимости от контекста уязвимости.

  5. Запустите полезную нагрузку : Откройте загруженный файл или уязвимую конечную точку, чтобы выполнить полезную нагрузку: http://localhost/columbans/uploads/shell.php?cmd=whoami

  6. Подтвердите выполнение команды : Приложение выполняет полезную нагрузку и возвращает вывод команды, RCE подтверждено.

🔍 Анализ первопричины Уязвимость возникает из-за недостаточной проверки и очистки вводимых пользователем данных, что позволяет злоумышленникам внедрять и выполнять системные команды. В случаях, связанных с загрузкой файлов, сервер не ограничивает исполняемые типы файлов и не проверяет содержимое файла, что приводит к прямому выполнению команд при доступе к файлу.

🔗 Ссылки

OWASP Command Injection Guide

Online Shopping Portal Project

Скачать инструмент