
Exploit proof-of-concept basé sur Python pour CVE-2025-5840 ciblant les vulnérabilités de téléchargement de fichiers dans les systèmes de gestion de bases de données, permettant l'exécution de commandes à distance via la livraison d'un webshell.
CVE-2025-5840 Exploit en Python par hax / haxerr9
N'oubliez pas de fournir les paramètres avant d'exécuter le script.

Cet exploit n'a pas été testé dans un environnement de laboratoire. Veuillez ouvrir un ticket (issue) s'il ne fonctionne pas (dans les cas où vous êtes sûr que le système / serveur est vulnérable et que l'exploit ne fonctionne pas) et faites-le moi savoir.
Cet exploit est rédigé à des fins éducatives uniquement. Utilisez-le uniquement pour l'éducation ou dans des environnements dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test. L'utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire est illégale et contraire à l'éthique. Utilisez-le à vos risques et périls. L'auteur de cet exploit (hax / haxerr9) ne prend AUCUNE responsabilité pour tout dommage causé par l'utilisation ou la mauvaise utilisation de ce code.