Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27590 — Exploit de preuve de concept pour CVE-2025-27590, une vulnérabilité d'injection de commandes dans les téléchargements de formulaires multipart permettant l'exécution de shell à distance et l'injection de clés SSH. | Kitploit
Outils/GitHubGitHub/fatkz/cve-2025-27590
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubfatkz/cve-2025-27590

CVE-2025-27590

Exploit de preuve de concept pour CVE-2025-27590, une vulnérabilité d'injection de commandes dans les téléchargements de formulaires multipart permettant l'exécution de shell à distance et l'injection de clés SSH.

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-27590 - Exploit PoC (Injection de commandes via téléchargement multipart)

📌 Description

Ceci est un exploit Proof-of-Concept (PoC) pour CVE-2025-27590, une vulnérabilité d'injection de commandes affectant les applications web qui traitent les téléchargements de fichiers multipart sans assainissement approprié. La vulnérabilité permet à des attaquants distants d'exécuter des commandes shell arbitraires en falsifiant des charges utiles de type form-data.


🧠 Résumé de la vulnérabilité

  • Type : Injection de commandes
  • Vecteur : HTTP multipart/form-data
  • Paramètre concerné : parties de formulaire cloginrc et file1
  • Impact : Exécution de commandes shell arbitraires, y compris injection de clés SSH

🚀 Utilisation

python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>

python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc

Télécharger l’outil