Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read — Exploit PoC para CVE-2026-21015 que abusa de las cadenas de filtros PHP para leer archivos arbitrarios a través de una llamada include() vulnerable, revelando el código fuente y las credenciales. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubgeorge0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read

CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read

Exploit PoC para CVE-2026-21015 que abusa de las cadenas de filtros PHP para leer archivos arbitrarios a través de una llamada include() vulnerable, revelando el código fuente y las credenciales.

Ver Repositorio
5hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-21015 – Lectura Arbitraria de Archivos mediante Cadena de Filtros PHP

Código del Programa (PHP)

root@kitploit:~
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);

CVE-2026-21015 – Lectura Arbitraria de Archivos mediante Cadena de Filtros PHP

Severity: High

Resumen

Una aplicación PHP utiliza php://filter para incluir archivos basándose en la entrada del usuario sin una validación adecuada. Un atacante puede aprovechar el filtro base64‑encode y el path traversal para leer archivos arbitrarios en el servidor.

Detalles de la Vulnerabilidad

  • Tipo: Inclusión Local de Archivos (LFI)
  • Impacto: Divulgación de código fuente, robo de credenciales.
  • Causa raíz: El script antepone el wrapper del filtro pero no restringe qué archivos pueden incluirse; el directory traversal sigue siendo posible.

Demostración del Exploit

  1. Inicia un servidor PHP con el script vulnerable.
  2. Ejecuta el exploit:
    root@kitploit:~
    python exploit_php_filter.py
    

Se devuelve el contenido de /etc/passwd.

Descargar herramienta