Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EXPLOIT-CVE-2025-27515 — PoC of CVE-2025-27515 | Kitploit
Outils/GitHubGitHub/joaovicdev/exploit-cve-2025-27515
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubjoaovicdev/exploit-cve-2025-27515

EXPLOIT-CVE-2025-27515

PoC of CVE-2025-27515

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept de CVE-2025-27515

Une démonstration pratique de CVE-2025-27515, une vulnérabilité de contournement de validation d'upload de fichiers dans le Framework Laravel (≤ 12.0.0).

Aperçu de la vulnérabilité

CVE-2025-27515 est un contournement de validation qui permet aux attaquants de contourner les restrictions d'upload de fichiers lorsque les applications Laravel utilisent des motifs de validation avec joker (files.*). La vulnérabilité permet d'uploader des fichiers malveillants en exploitant des faiblesses dans la manière dont Laravel traite les uploads de fichiers basés sur des tableaux.

Sévérité : Moyenne/Élevée
CWE : CWE-20 (Validation d'entrée incorrecte)

Vecteur d'attaque

L'exploit utilise un fichier polyglotte JPEG+PHP qui :

  • Contient des octets magiques JPEG valides (FF D8 FF E0) pour contourner la validation du type MIME
  • Inclut du code PHP embarqué (<?php system($_GET['cmd']); ?>)
  • Utilise l'extension .jpg pour passer les vérifications d'extension de fichier

Démarrage rapide

Lancer l'application vulnérable

root@kitploit:~
php artisan serve
# Access at http://localhost:8000/upload

Exécuter l'exploit

Version Python :

root@kitploit:~
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000

⚠️ Avertissement

POUR USAGE ÉDUCATIF ET TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT

  • Cet environnement est intentionnellement vulnérable
  • Ne pas utiliser dans des systèmes de production
  • Tester uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite
  • L'accès non autorisé à des systèmes informatiques est illégal

Références

  • NVD - CVE-2025-27515
  • Sécurité Laravel
  • Sécurité des uploads de fichiers OWASP

Par Guaxinim | Recherche en cybersécurité

Télécharger l’outil