
Exploit PoC para CVE-2026-21015 que abusa de las cadenas de filtros PHP para leer archivos arbitrarios a través de una llamada include() vulnerable, revelando el código fuente y las credenciales.
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);
Una aplicación PHP utiliza php://filter para incluir archivos basándose en la entrada del usuario sin una validación adecuada. Un atacante puede aprovechar el filtro base64‑encode y el path traversal para leer archivos arbitrarios en el servidor.
python exploit_php_filter.py
Se devuelve el contenido de /etc/passwd.