
PoC-Exploit für CVE-2026-21015, der PHP-Filter-Ketten ausnutzt, um über einen verwundbaren include()-Aufruf beliebige Dateien zu lesen und dabei Quellcode und Zugangsdaten offenzulegen.
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);
Eine PHP-Anwendung verwendet php://filter, um Dateien basierend auf Benutzereingaben ohne ordnungsgemäße Validierung einzubinden. Ein Angreifer kann den base64-encode-Filter und eine Pfad-Traversal-Technik ausnutzen, um beliebige Dateien auf dem Server zu lesen.
python exploit_php_filter.py
Der Inhalt von /etc/passwd wird zurückgegeben.