
Exploit proof-of-concept per CVE-2025-27590, una vulnerabilità di injection di comandi nei caricamenti di moduli multipart che consente l'esecuzione remota di shell e l'iniezione di chiavi SSH.
Questo è un exploit Proof-of-Concept (PoC) per CVE-2025-27590, una vulnerabilità di iniezione di comandi che colpisce le applicazioni web che elaborano upload di file multipart senza una corretta sanificazione. La vulnerabilità consente ad attaccanti remoti di eseguire comandi di shell arbitrari creando payload maliciosi di form-data.
multipart/form-datacloginrc e file1python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>
python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc