Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27590 — Proof-of-Concept-Exploit für CVE-2025-27590, eine Command-Injection-Schwachstelle bei Multipart-Formular-Uploads, die Remote-Shell-Ausführung und SSH-Schlüssel-Injektion ermöglicht. | Kitploit
Tools/GitHubGitHub/fatkz/cve-2025-27590
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubfatkz/cve-2025-27590

CVE-2025-27590

Proof-of-Concept-Exploit für CVE-2025-27590, eine Command-Injection-Schwachstelle bei Multipart-Formular-Uploads, die Remote-Shell-Ausführung und SSH-Schlüssel-Injektion ermöglicht.

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-27590 - PoC-Exploit (Befehlseinschleusung über Multipart-Formular-Upload)

📌 Beschreibung

Dies ist ein Proof-of-Concept-Exploit (PoC) für CVE-2025-27590, eine Schwachstelle zur Befehlseinschleusung, die Webanwendungen betrifft, die Multipart-Datei-Uploads ohne ordnungsgemäße Bereinigung verarbeiten. Die Schwachstelle ermöglicht es entfernten Angreifern, beliebige Shell-Befehle auszuführen, indem sie bösartige Formular-Daten-Payloads erstellen.


🧠 Schwachstellenübersicht

  • Typ: Befehlseinschleusung
  • Vektor: HTTP multipart/form-data
  • Betroffener Parameter: cloginrc und file1-Formularteile
  • Auswirkung: Ausführung beliebiger Shell-Befehle, einschließlich SSH-Schlüssel-Injektion

🚀 Verwendung

root@kitploit:~
python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p <PORT> -l <PATH_TO_WRITE>
root@kitploit:~
python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc
Tool herunterladen