Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-51820 — 在 Shopping Portal v1.0 中发现了一个严重的远程代码执行(RCE)漏洞(CVE-2025-51820)。 | Kitploit
工具/GitHubGitHub/shk-mubashshir/cve-2025-51820
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试论文与研究学习与教育
GitHubshk-mubashshir/cve-2025-51820

CVE-2025-51820

在 Shopping Portal v1.0 中发现了一个严重的远程代码执行(RCE)漏洞(CVE-2025-51820)。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-51820

在 Shopping Portal v1.0 中发现了一个严重的远程代码执行 (RCE) 漏洞 (CVE-2025-51820)。

🚨 在线购物门户项目 v1.0 中的远程代码执行漏洞 (CVE-2025-51820)

🔍 简介

在当今数字化世界中,远程代码执行 (RCE) 仍然是最危险的 Web 应用程序漏洞之一。本报告重点介绍了 phpgurukul 开发的 在线购物门户项目 v1.0 中的一个严重远程代码执行漏洞 (CVE-2025-51820)。利用此漏洞,攻击者可以远程执行任意系统命令,可能导致系统完全受损。


🛡️ 漏洞概述

  • CVE 编号:CVE-2025-51820
  • 漏洞类型:远程代码执行 (RCE)
  • 受影响产品:在线购物门户项目 - 1.0
  • 受影响组件:/shopping/admin/insert-product.php
  • 攻击类型:远程
  • 严重性:严重
  • 发现者:Mubashshir Shaikh

🧪 复现步骤

  1. 搭建应用程序:在本地服务器上安装并配置存在漏洞的版本 (v1.0)。

  2. 登录系统:使用 phpgurukul 提供的默认凭据。

  3. 访问存在漏洞的功能:/shopping/admin/insert-product.php

  4. 制作并上传恶意文件/载荷:根据漏洞上下文,上传恶意 PHP shell 或注入命令执行载荷(例如 ;whoami、;sleep 5)。

  5. 触发载荷:访问上传的文件或存在漏洞的端点以执行载荷: http://localhost/columbans/uploads/shell.php?cmd=whoami

  6. 确认命令执行:应用程序执行载荷并返回命令输出,确认 RCE 存在。

🔍 根因分析 该漏洞源于对用户提供的输入缺乏充分的验证和清理,使得攻击者能够注入并执行系统级命令。在涉及文件上传的情况下,服务器未能限制可执行文件类型或验证文件内容,导致访问文件时可直接执行命令。

🔗 参考文献

OWASP 命令注入指南

在线购物门户项目

下载工具