Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EXPLOIT-CVE-2025-27515 — CVE-2025-27515 का PoC | Kitploit
उपकरण/GitHubGitHub/joaovicdev/exploit-cve-2025-27515
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubjoaovicdev/exploit-cve-2025-27515

EXPLOIT-CVE-2025-27515

CVE-2025-27515 का PoC

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27515 प्रूफ ऑफ कॉन्सेप्ट

CVE-2025-27515 का एक व्यावहारिक प्रदर्शन, जो Laravel Framework (≤ 12.0.0) में फ़ाइल अपलोड सत्यापन बाइपास भेद्यता है।

भेद्यता अवलोकन

CVE-2025-27515 एक सत्यापन बाइपास है जो हमलावरों को फ़ाइल अपलोड प्रतिबंधों को दरकिनार करने की अनुमति देता है जब Laravel अनुप्रयोग वाइल्डकार्ड सत्यापन पैटर्न (files.*) का उपयोग करते हैं। यह भेद्यता Laravel द्वारा ऐरे-आधारित फ़ाइल अपलोड को संसाधित करने के तरीके की कमजोरियों का फायदा उठाकर दुर्भावनापूर्ण फ़ाइलों को अपलोड करने में सक्षम बनाती है।

गंभीरता: मध्यम/उच्च
CWE: CWE-20 (अनुचित इनपुट सत्यापन)

हमला वेक्टर

यह एक्सप्लॉइट एक पॉलीग्लॉट JPEG+PHP फ़ाइल का उपयोग करता है जो:

  • MIME प्रकार सत्यापन को बाइपास करने के लिए मान्य JPEG मैजिक बाइट्स (FF D8 FF E0) शामिल करती है
  • एम्बेडेड PHP कोड (<?php system($_GET['cmd']); ?>) शामिल करती है
  • फ़ाइल एक्सटेंशन जांच पास करने के लिए .jpg एक्सटेंशन का उपयोग करती है

त्वरित प्रारंभ

भेद्य अनुप्रयोग चलाएँ

root@kitploit:~
php artisan serve
# Access at http://localhost:8000/upload

एक्सप्लॉइट निष्पादित करें

Python संस्करण:

root@kitploit:~
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000

⚠️ अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए

  • यह जानबूझकर भेद्य बनाया गया वातावरण है
  • उत्पादन प्रणालियों में उपयोग न करें
  • केवल उन्हीं प्रणालियों पर परीक्षण करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है
  • कंप्यूटर प्रणालियों तक अनधिकृत पहुंच अवैध है

संदर्भ

  • NVD - CVE-2025-27515
  • Laravel Security
  • OWASP File Upload Security

Guaxinim द्वारा | साइबर सुरक्षा अनुसंधान

टूल डाउनलोड करें