
CVE-2025-27590 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, मल्टीपार्ट फॉर्म अपलोड में कमांड इंजेक्शन कमजोरी जो दूरस्थ शेल निष्पादन और SSH कुंजी इंजेक्शन सक्षम करती है।
यह CVE-2025-27590 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो एक कमांड इंजेक्शन भेद्यता है जो वेब अनुप्रयोगों को प्रभावित करती है जो उचित स्वच्छता के बिना मल्टीपार्ट फ़ाइल अपलोड को संसाधित करते हैं। यह भेद्यता दूरस्थ हमलावरों को दुर्भावनापूर्ण फॉर्म-डेटा पेलोड तैयार करके मनमाने शेल कमांड निष्पादित करने की अनुमति देती है।
multipart/form-datacloginrc और file1 फॉर्म भागpython3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>
python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc