
Exploit de prueba de concepto para CVE-2025-27590, una vulnerabilidad de inyección de comandos en subidas de formularios multipart que permite ejecución remota de shell e inyección de claves SSH.
Esta es una prueba de concepto (PoC) para el CVE-2025-27590, una vulnerabilidad de inyección de comandos que afecta a aplicaciones web que procesan cargas de archivos multiparte sin la debida sanitización. La vulnerabilidad permite a atacantes remotos ejecutar comandos shell arbitrarios mediante la elaboración de cargas útiles maliciosas de datos de formulario.
multipart/form-datacloginrc y file1python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>
python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc