
CVE-2026-21015 के लिए PoC एक्सप्लॉइट जो PHP फ़िल्टर चेन का दुरुपयोग करके कमजोर include() कॉल के माध्यम से मनमानी फ़ाइलें पढ़ता है, जिससे स्रोत और क्रेडेंशियल्स का खुलासा होता है।
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);
एक PHP एप्लिकेशन उचित सत्यापन के बिना उपयोगकर्ता इनपुट के आधार पर फ़ाइलों को शामिल करने के लिए php://filter का उपयोग करता है। एक हमलावर base64‑encode फ़िल्टर और पाथ ट्रैवर्सल का लाभ उठाकर सर्वर पर मनमानी फ़ाइलें पढ़ सकता है।
python exploit_php_filter.py
/etc/passwd की सामग्री लौटा दी जाती है।