Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EXPLOIT-CVE-2025-27515 — PoC für CVE-2025-27515 | Kitploit
Tools/GitHubGitHub/joaovicdev/exploit-cve-2025-27515
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubjoaovicdev/exploit-cve-2025-27515

EXPLOIT-CVE-2025-27515

PoC für CVE-2025-27515

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-27515 Proof of Concept

Eine praktische Demonstration von CVE-2025-27515, einer Schwachstelle zur Umgehung der Datei-Upload-Validierung im Laravel-Framework (≤ 12.0.0).

Überblick über die Schwachstelle

CVE-2025-27515 ist eine Validierungsumgehung, die es Angreifern ermöglicht, Datei-Upload-Beschränkungen zu umgehen, wenn Laravel-Anwendungen Wildcard-Validierungsmuster (files.*) verwenden. Die Schwachstelle ermöglicht das Hochladen schädlicher Dateien, indem sie Schwächen bei der Verarbeitung array-basierter Datei-Uploads durch Laravel ausnutzt.

Schweregrad: Mittel/Hoch
CWE: CWE-20 (Fehlerhafte Eingabevalidierung)

Angriffsvektor

Der Exploit verwendet eine Polyglot-JPEG+PHP-Datei, die:

  • Gültige JPEG-Magic-Bytes (FF D8 FF E0) enthält, um die MIME-Typ-Validierung zu umgehen
  • Eingebetteten PHP-Code enthält (<?php system($_GET['cmd']); ?>)
  • Die .jpg-Erweiterung verwendet, um die Dateierweiterungsprüfungen zu bestehen

Schnellstart

Tool herunterladen

Die verwundbare Anwendung ausführen

root@kitploit:~
php artisan serve
# Access at http://localhost:8000/upload

Den Exploit ausführen

Python-Version:

root@kitploit:~
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000

⚠️ Haftungsausschluss

NUR FÜR LEHRZWECKE UND AUTORISIERTE SICHERHEITSTESTS

  • Dies ist eine absichtlich verwundbare Umgebung
  • Nicht in Produktionssystemen verwenden
  • Nur Systeme testen, die dir gehören oder für die du eine ausdrückliche Testgenehmigung hast
  • Unbefugter Zugriff auf Computersysteme ist illegal

Referenzen

  • NVD - CVE-2025-27515
  • Laravel-Sicherheit
  • OWASP-Sicherheit für Datei-Uploads

Von Guaxinim | Cybersicherheitsforschung