Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read — PoC-Exploit für CVE-2026-21015, der PHP-Filter-Ketten ausnutzt, um über einen verwundbaren include()-Aufruf beliebige Dateien zu lesen und dabei Quellcode und Zugangsdaten offenzulegen. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubgeorge0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read

CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read

PoC-Exploit für CVE-2026-21015, der PHP-Filter-Ketten ausnutzt, um über einen verwundbaren include()-Aufruf beliebige Dateien zu lesen und dabei Quellcode und Zugangsdaten offenzulegen.

Repository anzeigen
5vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21015 – PHP-Filterkette – Lesen beliebiger Dateien

Programmcode (PHP)

root@kitploit:~
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);

CVE-2026-21015 – PHP-Filterkette – Lesen beliebiger Dateien

Severity: High

Übersicht

Eine PHP-Anwendung verwendet php://filter, um Dateien basierend auf Benutzereingaben ohne ordnungsgemäße Validierung einzubinden. Ein Angreifer kann den base64-encode-Filter und eine Pfad-Traversal-Technik ausnutzen, um beliebige Dateien auf dem Server zu lesen.

Details zur Schwachstelle

  • Typ: Local File Inclusion (LFI)
  • Auswirkung: Offenlegung von Quellcode, Diebstahl von Anmeldedaten.
  • Grundursache: Das Skript stellt dem Include-Pfad den Filter-Wrapper voran, schränkt jedoch nicht ein, welche Dateien eingebunden werden können; ein Pfad-Traversal ist weiterhin möglich.

Exploit-Demonstration

  1. Starte einen PHP-Server mit dem verwundbaren Skript.
  2. Führe den Exploit aus:
    root@kitploit:~
    python exploit_php_filter.py
    

Der Inhalt von /etc/passwd wird zurückgegeben.

Tool herunterladen