
Proof-of-Concept-Exploit für CVE-2025-27590, eine Command-Injection-Schwachstelle bei Multipart-Formular-Uploads, die Remote-Shell-Ausführung und SSH-Schlüssel-Injektion ermöglicht.
Dies ist ein Proof-of-Concept-Exploit (PoC) für CVE-2025-27590, eine Schwachstelle zur Befehlseinschleusung, die Webanwendungen betrifft, die Multipart-Datei-Uploads ohne ordnungsgemäße Bereinigung verarbeiten. Die Schwachstelle ermöglicht es entfernten Angreifern, beliebige Shell-Befehle auszuführen, indem sie bösartige Formular-Daten-Payloads erstellen.
multipart/form-datacloginrc und file1-Formularteilepython3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p <PORT> -l <PATH_TO_WRITE>
python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc