
Python-basierter Proof-of-Concept-Exploit für CVE-2025-5840, der Datei-Upload-Schwachstellen in Datenbankverwaltungssystemen angreift und Remote-Codeausführung über die Bereitstellung einer Webshell ermöglicht.
CVE-2025-5840 Exploit in Python von hax / haxerr9
Vergessen Sie nicht, dem Skript vor dem Ausführen Parameter zu übergeben.

Dieser Exploit wurde in einer Laborumgebung nicht getestet. Bitte öffnen Sie ein Issue, falls es nicht funktioniert (in Fällen, in denen Sie sicher sind, dass das System/der Server anfällig ist und der Exploit nicht funktioniert) und lassen Sie es mich wissen.
Dieser Exploit wurde ausschließlich zu Bildungszwecken geschrieben. Verwenden Sie ihn nur für Bildungszwecke oder in Umgebungen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal und unethisch. Nutzung auf eigene Gefahr. Der Autor dieses Exploits (hax / haxerr9) übernimmt KEINE Verantwortung für Schäden, die durch die Nutzung oder den Missbrauch dieses Codes entstehen.