
Exploit de prueba de concepto basado en Python para CVE-2025-5840 que apunta a vulnerabilidades de carga de archivos en sistemas de gestión de bases de datos, permitiendo la ejecución remota de comandos mediante la entrega de webshells.
Exploit de CVE-2025-5840 en Python por hax / haxerr9
No olvides pasarle los parámetros antes de ejecutar el script.

Este exploit no ha sido probado en un entorno de laboratorio. Por favor, abre un issue si no funciona (en los casos en que estés seguro de que el sistema / servidor es vulnerable y el exploit no funciona) y házmelo saber.
Este exploit está escrito únicamente con fines educativos. Úsalo solo para educación o en entornos que poseas o para los que tengas permiso explícito de prueba. El uso no autorizado contra sistemas que no te pertenecen es ilegal y poco ético. Úsalo bajo tu propio riesgo. El autor de este exploit (hax / haxerr9) NO asume ninguna responsabilidad por cualquier daño causado por el uso o mal uso de este código.