
Exploit de preuve de concept pour CVE-2025-27590, une vulnérabilité d'injection de commandes dans les téléchargements de formulaires multipart permettant l'exécution de shell à distance et l'injection de clés SSH.
Ceci est un exploit Proof-of-Concept (PoC) pour CVE-2025-27590, une vulnérabilité d'injection de commandes affectant les applications web qui traitent les téléchargements de fichiers multipart sans assainissement approprié. La vulnérabilité permet à des attaquants distants d'exécuter des commandes shell arbitraires en falsifiant des charges utiles de type form-data.
multipart/form-datacloginrc et file1python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>
python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc