
Критическая уязвимость удаленного выполнения кода (RCE) (CVE-2025-51820) обнаружена в Shopping Portal v1.0.
Критическая уязвимость удаленного выполнения кода (RCE) (CVE-2025-51820) обнаружена в Shopping Portal v1.0.
В современном цифровом мире удаленное выполнение кода (RCE) остается одной из самых опасных уязвимостей веб-приложений. В этом отчете описывается критическая уязвимость удаленного выполнения кода (RCE) (CVE-2025-51820) в Online Shopping Portal Project v1.0 от phpgurukul. Эксплуатация этой ошибки позволяет злоумышленникам удаленно выполнять произвольные системные команды, что потенциально может привести к полной компрометации системы.
/shopping/admin/insert-product.phpУстановите приложение : Установите и настройте уязвимую версию (v1.0) на локальном сервере.
Войдите в систему : Используйте учетные данные по умолчанию, предоставленные phpgurukul.
Получите доступ к уязвимой функциональности : /shopping/admin/insert-product.php
Создайте и загрузите вредоносный файл / полезную нагрузку : Загрузите вредоносную PHP-оболочку или внедрите полезную нагрузку для выполнения команд (например, ;whoami, ;sleep 5) в зависимости от контекста уязвимости.
Запустите полезную нагрузку : Откройте загруженный файл или уязвимую конечную точку, чтобы выполнить полезную нагрузку: http://localhost/columbans/uploads/shell.php?cmd=whoami
Подтвердите выполнение команды : Приложение выполняет полезную нагрузку и возвращает вывод команды, RCE подтверждено.
🔍 Анализ первопричины Уязвимость возникает из-за недостаточной проверки и очистки вводимых пользователем данных, что позволяет злоумышленникам внедрять и выполнять системные команды. В случаях, связанных с загрузкой файлов, сервер не ограничивает исполняемые типы файлов и не проверяет содержимое файла, что приводит к прямому выполнению команд при доступе к файлу.
🔗 Ссылки